Sikkerhedshul kan også udnyttes via mail

Det er ikke kun via filer på suspekte hjemmesider at hackere brugere et nyopdaget sikkerhedshul i Windows til at sprede ondsindet kode. Nu tages også email og instant messaging i brug, advarer ekspert.

Udnyttelsen af det alvorlige sikkerhedshul i Windows, som sikkerhedseksperter har kendt til i godt et døgn, kan risikere at tage om sig med stor hast. Den danske sikkerhedsekpert Peter Kruse fra CSIS er således begyndt at se de første eksempler på at ondsindet kode, der udnytter hullet, spredes ved hjælp af email og instant messaging.

Det er dermed ikke kun via suspekte hjemmesider med piratsoftware, porno og knækkede licenskoder til software at hackere udnytter hullet, der helt konkret befinder sig i Windows Picture and Fax Viewer. Peter Kruse tøver ikke med at betegne det som yderst kritisk, i det der er tale om en sårbarhed som kan udnyttes i selv helt opdaterede Windows 2003- og XP-systemer. Samtidig er det en såkaldt "0-dags sårbarhed", som hverken antivirusfirmaerne eller Microsoft endnu har kunne stille noget op over for.

Det er ved afvikling af såkaldte WMF-filer at det er muligt at komme igennem med ondsindet kode gemt i en WMF-fil. Ved at omdøbe en WMF-fil til en GIF-grafikfil eller en JPG-billedfil, og sende filen som en indlejret eller vedhæftet grafik eller et billede via eksempelvis Outloook er det muligt at inficere en computer, uden at brugeren har besøgt andre sider end han/ hun plejer.

Peter Kruse peger dog på at brugeren selv i den nyeste Outlook 2003 skal vælge at hente billederne i en mail. Men i alle andre udgaver af Outlook og Outlook Express er der risiko for at den ondsindede kode kan passere uhindret forbi antivirussystemer og firewalls og direkte ind på computeren.

Læses lige nu

    Mibau Stema Danmark A/S

    ERP Analyst at Mibau Stema Group

    Uspecificeret arbejdssted

    PensionDanmark

    Projektleder

    Københavnsområdet

    HusCompagniet A/S

    IT-driftskonsulent

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job