Sikkerhedshul kan også udnyttes via mail

Det er ikke kun via filer på suspekte hjemmesider at hackere brugere et nyopdaget sikkerhedshul i Windows til at sprede ondsindet kode. Nu tages også email og instant messaging i brug, advarer ekspert.

Udnyttelsen af det alvorlige sikkerhedshul i Windows, som sikkerhedseksperter har kendt til i godt et døgn, kan risikere at tage om sig med stor hast. Den danske sikkerhedsekpert Peter Kruse fra CSIS er således begyndt at se de første eksempler på at ondsindet kode, der udnytter hullet, spredes ved hjælp af email og instant messaging.

Det er dermed ikke kun via suspekte hjemmesider med piratsoftware, porno og knækkede licenskoder til software at hackere udnytter hullet, der helt konkret befinder sig i Windows Picture and Fax Viewer. Peter Kruse tøver ikke med at betegne det som yderst kritisk, i det der er tale om en sårbarhed som kan udnyttes i selv helt opdaterede Windows 2003- og XP-systemer. Samtidig er det en såkaldt "0-dags sårbarhed", som hverken antivirusfirmaerne eller Microsoft endnu har kunne stille noget op over for.

Det er ved afvikling af såkaldte WMF-filer at det er muligt at komme igennem med ondsindet kode gemt i en WMF-fil. Ved at omdøbe en WMF-fil til en GIF-grafikfil eller en JPG-billedfil, og sende filen som en indlejret eller vedhæftet grafik eller et billede via eksempelvis Outloook er det muligt at inficere en computer, uden at brugeren har besøgt andre sider end han/ hun plejer.

Peter Kruse peger dog på at brugeren selv i den nyeste Outlook 2003 skal vælge at hente billederne i en mail. Men i alle andre udgaver af Outlook og Outlook Express er der risiko for at den ondsindede kode kan passere uhindret forbi antivirussystemer og firewalls og direkte ind på computeren.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S