Microsoft retter Autorun-fejl i Windows

Microsoft har nu rettet en fejl i Autorun-funktionen i Windows, som kan misbruges til at plante malware på computeren.

Microsoft Windows indeholder en Autorun-funktion som automatisk starter programmer på flytbare lagermedier når den pågældende enhed tilsluttes computeren. Det kan være praktisk hvis man f.eks. skal installere et nyt program og lægger en cd-rom i drevet. Men Autorun kan også være farlig, fordi funktionen fungerer med alle typer af lagermedier - lige fra dvd-rom'er til USB-nøgler og netværksdrev - og brugeren bliver ikke spurgt, inden programmet afvikles.

Hvis man f.eks. sætter en USB-hukommelsesenhed i computeren som allerede er inficeret med virus kan man risikere, at malware-koden automatisk startes og dermed får mulighed for at sprede sig til hele systemet.

Derfor anbefales det, at Autorun-funktionen bliver helt eller delvis deaktiveret. Men der er kun et problem; denne deaktivering fungerer ikke. Denne Cyber Alert fra US-Cert beskriver, hvordan Windows i nogle tilfælde alligevel vil afvikle kode på eksterne medier automatisk uden at brugeren har dobbeltklikket programfilen.

Der er tale om et problem med registry-nøglen NoDriveTypeAutoRun, som i nogle tilfælde ikke bliver sat korrekt. Brugeren bliver altså efterladt i den tro, at Autorun er deaktiveret, selvom det ikke er tilfældet.

Microsoft har nu frigivet en opdatering til alle Windows-versioner fra Windows 2000 og fremefter, som løser dette problem. Denne opdatering distribueres gennem den automatiske opdaterings-funktion i Windows og Microsofts eget download-center, og den er nærmere beskrevet i dette Security Advisory.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere