Artikel top billede

Pas på: Ny sårbarhed fører til blå død for Windows

En nyopdaget sårbarhed i Windows 7 kan sende operativsystemet i en tilstand af blue screen of death.

Det danske sikkerhedsfirma Secunia har rapporteret om en høj-kritisk sårbarhed i 64-bit versionen af Windows 7.

Sårbarheden kan udnyttes gennem injektion og afvikling af ondsindet kode.

I øjeblikket er den eneste kendte konsekvens, at systemet går ned, men potentielt kan man afvikle vilkårlig kode med kernel-mode-privilegier.

Sårbarheden er vurderet til at være meget kritisk.

32-bit er ikke berørt

Sårbarheden skyldes en fejl i win32k.sys, og den kan udnyttes til at beskadige hukommelsen gennem en specielt designet webside, der indeholder en IFRAME-set med Apples Safari-browser

Sårbarheden er fundet på en fuldt patchet Windows 7 Professional 64-bit-version, men ældre udgaver kan også være eksponeret for problemet.

Der findes i øjeblikket ingen rettelse eller løsning på sårbarheden.

Der er ikke oplysninger om, hvornår Microsoft er klar med en lap.

Det skriver Secunia på firmaets Webside.

32-bit versionen af Windows er ifølge Secunia ikke berørt af sårbarheden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere