Symantec: Stol ikke altid på Windows Vista

Et af Microsofts sikkerhedstiltag i Windows Vista, User Account Control, er ikke altid pålidelig, skriver Symantec

User Account Control (UAC), et af sikkerhedstiltagene i Windows Vista, er ikke altid pålideligt. Symantec har bevist, hvordan en hacker kan snyde systemet.

UAC er ellers et fornuftigt tiltag. Ideen bag er at spørge brugeren, før Vista giver udvidede privilegier til en proces. Farvede dialogbokse skal give brugeren en fornemmelse af, hvor stor en sikkerhedstrussel processen udgør. På den måde lærer brugeren at bestemte farver, fra blå-grøn (Windows Vista) til rød (totalt blokeret), betyder en tilsvarende sikkerhedsfare.

Problemet består i, at et stykke kode kan forklæde sig som en Vista systemproces.

Microsoft har nemlig inkluderet et program der hedder RunLegacyCPLElevated.exe, der sørger for kompatibilitet med gamle kontrolpanel-plugins.

Et stykke malware kan skrive en ondsindet CPL-fil på det sted på harddisken, hvor brugeren har lov til at skrive. Den kan derefter køre RunLegacyCPLElevated med CPL-filen som parameter.

UAC tror, at det er en gammel systemproces, så den resulterende dialogboks viser en fin blå-grøn farve, som tegn på at det er en Windows systemproces der sættes i gang.

Læses lige nu

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S