Microsoft retter Autorun-fejl i Windows

Microsoft har nu rettet en fejl i Autorun-funktionen i Windows, som kan misbruges til at plante malware på computeren.

Microsoft Windows indeholder en Autorun-funktion som automatisk starter programmer på flytbare lagermedier når den pågældende enhed tilsluttes computeren. Det kan være praktisk hvis man f.eks. skal installere et nyt program og lægger en cd-rom i drevet. Men Autorun kan også være farlig, fordi funktionen fungerer med alle typer af lagermedier - lige fra dvd-rom'er til USB-nøgler og netværksdrev - og brugeren bliver ikke spurgt, inden programmet afvikles.

Hvis man f.eks. sætter en USB-hukommelsesenhed i computeren som allerede er inficeret med virus kan man risikere, at malware-koden automatisk startes og dermed får mulighed for at sprede sig til hele systemet.

Derfor anbefales det, at Autorun-funktionen bliver helt eller delvis deaktiveret. Men der er kun et problem; denne deaktivering fungerer ikke. Denne Cyber Alert fra US-Cert beskriver, hvordan Windows i nogle tilfælde alligevel vil afvikle kode på eksterne medier automatisk uden at brugeren har dobbeltklikket programfilen.

Der er tale om et problem med registry-nøglen NoDriveTypeAutoRun, som i nogle tilfælde ikke bliver sat korrekt. Brugeren bliver altså efterladt i den tro, at Autorun er deaktiveret, selvom det ikke er tilfældet.

Microsoft har nu frigivet en opdatering til alle Windows-versioner fra Windows 2000 og fremefter, som løser dette problem. Denne opdatering distribueres gennem den automatiske opdaterings-funktion i Windows og Microsofts eget download-center, og den er nærmere beskrevet i dette Security Advisory.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere