Microsoft advarer om sikkerhedshuller

Microsoft har i går udsendt hele tre advarsler om sikkerhedshuller i sine produkter. Det drejer sig om Internet Explorer, Commerce Server 2000 og Microsoft XML Core Services.

Microsoft udsendte i går tre advarsler om sikkerhedshuller i sine produkter. En fejl i Internet Explorer gør det muligt for hackere at udnytte et Visual Basic script til at hente oplysninger på andres computere. Fejlen omhandler den måde, hvorpå et Visual Basic script fortolkes i browseren. Fejlen betyder også, at en hacker kan få oplysninger fra websites som offeret besøger efter at hackeren har infiltreret offerets computer. I så fald kan man risikere, at hackeren opsnapper kodeord og lignende.

Microsoft har beskrevet problemet og udsendt en fejlrettelse, som kan hentes via nettet.

Microsoft påpegede derudover fejl i Commerce Server 2000 og Microsoft XML Core Services. Hackere kan udnytte en fejl i Commerce Server til at få kontrol over serveren. Brugere på serveren autentificeres af programmet AuthFilter, men bufferen i AuthFilter kontrolleres ikke.

Fejlen i Microsoft XML Core Services findes i en XML http ActiveX kontrol, som bruges af websites til at hente eller sende XML data.

Microsoft har udsendt rettelser til alle fejl.

Links:

  • MS Security Bulletin: Incorrect VBScript Handling in IE

  • MS Security Bulletin: Unchecked Buffer in Commerce Server

  • MS Security Bulletin: XMLHTTP Control Can Allow Access to Local Files

  • Læses lige nu

      SOS International

      Platform Engineer – Team Lead

      Midtjylland

      Netcompany A/S

      Test Consultant

      Københavnsområdet

      Ennova A/S

      Senior Platform Engineer

      Midtjylland

      Computerworld Events

      Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

      Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
      Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
      Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
      Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

      It-løsninger | Nordhavn

      SAP Excellence Day 2026

      Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

      Infrastruktur | København

      Datacenterstrategi 2026

      Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

      Sikkerhed | Aarhus C

      Identity Festival 2026 - Aarhus

      Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

      Se alle vores events inden for it

      Navnenyt fra it-Danmark

      Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

      Thomas Bjørn Nielsen

      Renewtech ApS

      Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
      Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

      Arjuna Enait

      Idura