Fire svage punkter i Outlook

Internet-sikkerhedsekspert Richard Smith har udpeget fire ømme punkter i Microsofts mailprogram Outlook.

Kun én af de fire svagheder i Outlook betegnes som kritisk, men Richard Smith mener alligevel at sikkerheden i mailprogrammet undermineres og han opfordrer Microsoft til at gøre noget ved problemet.

Den kritiske sårbarhed er muligheden for at afvikle programmer i e-mails gennem HTML-kommandoen IFRAME. Det kan misbruges til at sprede virus gennem Outlook, mener Smith.

Muligheden for at afvikle JavaScript i e-mails er også et problem, fortæller sikkerhedseksperten, og det samme er en funktion, som tillader e-mails at gemme og læse cookies på harddisken. Fælles for de tre svage punkter er, at de kun kan udnyttes i HTML-baserede mails.

Det sidste problem som Smith har udpeget er paradoksalt nok at Microsoft nogle gange går for langt med sine advarselsmeddelelser i Outlook. Brugeren bliver ofte mødt med en advarsel selvom der ikke eksisterer en sikkerhedsrisiko i praksis.

Når man forsøger at sende en link til en ven gennem Outlook bliver man eksempelvis advaret om, at filen kan indeholde en virus. Det kan forvirre brugerne og er faktisk med til at forværre sikkerheden, mener Smith.




IT-JOB

Netcompany A/S

Software Developer

Sentia Denmark A/S

Product Manager

Netcompany A/S

Test Consultant
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere