Filendelser kan maskeres under Windows

Programmøren Georgi Guninski har fundet et trick, som kan anvendes til at sløre filtyper under Windows.

Man kan ikke altid stole på den filendelse, som oplyses under Windows. Georgi Guninski har afsløret at det er muligt at snyde brugere til at køre ondsindet kode ved at maskere den sande filendelse; en grum exe-fil bliver forvandlet til et tilsyneladende fredeligt txt-notat.


Sårbarheden optræder i forbindelse med Internet Explorer og Stifinder under Windows 98, NT og 2000. Den kan udnyttes ved at anvende CSLID værdier på filendelser som normalt ikke kan indeholde kode. Det kan f.eks. være .jpg, .gif eller .rtf.


Et eksempel er testhta.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B} der vil fremstå som en .txt fil, men i virkeligheden vil blive afviklet som en .hta fil. En sådan fil kan indeholde ondsindet kode.


Telia Security Group fortæller, at der er tale om en åbenlys designfejl i Windows. En demonstration af sårbarheden findes på Georgi Guninskis website.


(Kilde: Telia Security Group)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere