Kritisk overløbs-hul i Windows

Microsoft har fundet et kritisk sikkerhedshul i Windows. Hullet rammer alle udgaver helt tilbage til Windows 98. En rettelse er udsendt.

Endnu et kritisk hul er fundet i Windows. Denne gang er det et såkaldt buffer overrun i det konverteringsprogram, der omdanner forskellige filformater, så de kan læses i Internet Explorer og gemmes som HTML.

Hullet findes i samtlige udgaver af Windows fra 98-udgaven og frem. Microsoft betegner hullet som kritisk og har allerede udsendt en rettelse, som softwaregiganten opfordrer alle Windows-brugere til at installere hurtigst muligt.

Buffer overrun, eller på dansk et overløbshul, kan udnyttes ved at skrive en særlig og lang kodestreng til konverteringsprogrammet. Den lange kodestreng får programmet til at fejle, og angriberen kan derefter afvikle kode efter eget valg.

Dermed kan der opnås fuld kontrol med det angrebne system. Hullet betegnes som særligt kritisk, fordi det kan udnyttes, uden at brugeren skal godkende nogen handlinger.

Relevant link:

Information om hullet og rettelser på Microsofts hjemmeside

Læses lige nu

    Annonceindlæg fra XFlow

    Digitalisering kræver mere end digitale blanketter

    Kommunerne har digitaliseret indgangen for borgerne. Men bag skærmen håndteres mange arbejdsgange stadig manuelt mellem systemer, mails og organisatoriske siloer.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job