Microsoft: Endnu en fejl værre end antaget

Microsoft kryber igen til korset og erkender, at der er større fare på færde ved et hul i selskabets software, end den første meddelelse om hullet gav indtryk af.

Så er den gal igen for Microsoft, der for anden gang på en uge må erkende, at et sikkerhedshul i selskabets software er værre, end softwareselskabet oprindelig selv sagde.

Denne gang handler det om et hul i Internet Explorer, som hackerne ifølge Microsofts første meddelelse kun kunne udnytte til at få Explorer til at gå ned.

Men det passer ikke, fastslår sikkerhedsfirmaet eEye Digital Security. Fejlen, som vedrører billedformatet PNG, der er open source, kan bruges til at afvikle programmer på den angrebne computer.

- Det er meget vildledende at kalde risikoen ved sikkerhedshullet for moderat. Hvis fejlen udnyttes, kan computeren angribes bare ved, at brugeren kigger på et billede, siger Marc Maiffret fra eEye til CNet.

Microsoft har erkendt, at der er større risiko ved fejlen og er ifølge Steve Lipner, der leder softwaregigantens sikkerhedscenter, på vej med en revideret sikkerhedsmeddelelse.

Han lover samtidig, at selskabet vil gå sine procedurer igennem for at finde frem til, hvordan det kan undgå, at fremtidige sikkerhedsmeddelelser bliver underspillet.

I tirsdags måtte Microsoft opgradere en anden sikkerhedsmeddelelse efter kritik fra den danske sikkerhedsekspert Thor Larholm.

Han dokumenterede over for softwareproducenten, at et andet hul i Internet Explorer kunne udnyttes til at få fuld kontrol over de angrebne pc'er.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere