Kritisk sikkerhedshul i Windows

Nyt kritisk sikkerhedshul i Windows gør det muligt for uvedkommende at afvikle kode på ens system, og Microsoft har udsendt en opdatering, som alle Windows-brugere anbefales at installere.

Microsoft er rykket ud med en opdatering, der lukker et kritisk sikkerhedshul i alle versioner af Windows siden Windows 98.

Der er tale om et buffer overun (overløbsfejl) i Microsoft´s HTML konverter, som er en standardkomponent i samtlige udgaver af Microsoft Windows. Derfor er alle udgaver af Microsoft Windows sårbare overfor denne svaghed.

Svagheden kunne lede en ondsindet bruger til automatisk afvikling af vilkårlig kode på et ikke opdateret system.

Alle versioner af Microsoft Windows indeholder en konverteringsfunktion, som gør det muligt, at konvertere fra et filformat til et andet. Specifikt optræder denne svaghed i den del af konverteringen, som omhandler HTML. Funktionaliteten gør det muligt, at vise og gemme filer i HTML format.

Svagheden kan misbruges ved at lave en særlig anmodning til HTML konverteren, hvorefter den vil fejle, med risiko for afvikling af vilkårlig kode. Der er tale om det eksperter kalder et klassisk buffer overrun.

Sårbarheden er særligt kritisk, idet koden kan afvikles uden interaktion fra brugeren. Det er dermed muligt, at afvikle ondsindet kode via HTML baseret e-mail, eller hjemmesider, uden at brugeren godkender, eller på anden måde aktiverer koden. Det er omstændigheder som gør det meget sandsynligt, at denne svaghed vil blive udnyttet i automatiseret ondsindet kode, som Internet
baserede e-mail orme, eller anden malware.

Læses lige nu

    Annonce

    Paychex Europe

    Team Lead for Support

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Annonceindlæg fra Computerworld

    AI udvikler sig hurtigere, end vi kan nå at forstå den

    Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

    Navnenyt fra it-Danmark

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S