Kritisk fejl hos Facebook og MySpace

En kritisk fejl i opload-programmer til MySpace og Facebook kan give uønsket adgang til din computer. De første forsøg er registreret, fortæller danske CSIS,

Hvis du har oploadet billeder til enten Facebook eller MySpace, bør du læse videre her.

It-kriminelle har nemlig fundet en måde at udnytte de to populære hjemmesider på.

Der er tale om en 0-dags sårbarhed i en ActiveX kontrol, der installeres i forbindelse med upload af billedupload, oplyser Peter Kruse, der er virusanalytiker hos CSIS.

CSIS har modtaget rapporter om, at sårbarheden allerede misbruges aktivt af it-kriminelle.

»Da både MySpace og Facebook er yderst populære tjenester - også hos mange brugere i danske virksomheder, betragter vi disse sårbarheder som høj risiko,« lyder advarslen fra Peter Kruse.

Problemet skyldes et buffer overflow i en ActiveX kontrol udviklet af Aurigma Imaging Technology og som specifikt anvendes i forbindelse med image-upload. Brugere af for eksempel MySpace og Facebook, som har uploadet billeder til deres personlige profil, har accepteret installation af den sårbare ActiveX kontrol. Det muliggør kørsel af vilkårlig kode, hvis brugeren kan lokkes til at besøge en fjendtligt webside.

Problemet findes i følgende komponenter:

- MySpace uploader "MySpaceUploader.ocx" med CLSID (48DD0448-9209-4F81-9F6D-D83562940134)

- Facebook Photo Uploader 4 "ImageUploader4.1.ocx" med CLSID (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0).

Hvis it-kriminelle skal have held til at tvinge sig adgang til din eller dit firmas computere, skal javascripting være slået til i browseren, når du efterfølgende besøger den fjendtlige hjemmeside.

Yderligere oplysninger hos SecurityFocus:
[1]
[2]
[3]

Ifølge Peter Kruse er en patch af fejlen under udarbejdelse.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job