Hul i Messenger giver adgang til harddisken

Et sikkerhedshul i Microsofts beskedtjeneste, MSN Messenger, gør det muligt for angribere at aflæse filer på harddisken og på den måde finde frem til kodeord. Microsoft har også rettet fejl i Outlook og Windows Media Services.

Brugere af Microsofts beskedtjeneste MSN Messenger risikerer, at filer på deres harddisk bliver afluret, uden at de ved det.

Et sikkerhedshul i softwaren til tjenesten gør det muligt for angribere at få adgang til at læse filerne på harddisken og dermed også finde frem til eksempelvis brugernes kodeord.

Ifølge Microsoft er det kun muligt at angribe brugerne, uden at de opdager det, hvis de har indstillet Messenger til at tage imod beskeder fra anonyme brugere, skriver nyhedstjenesten Cnet. Den type beskeder har de fleste brugere af beskedtjenesten blokeret for.

Afluringen af harddisken kan ifølge Oliver Friedrichs fra sikkerhedsfirmaet Symantec finde sted, uden at brugerne overhovedet har indladt sig på en dialog med angriberne. Til gengæld er det ikke muligt at afvikle kode på det angrebne system, og derfor har Microsoft ikke selv rubriceret fejlen som "kritisk".

MSN Messenger har ikke været så plaget af sikkerhedshuller som andre dele af Microsofts software, mellem dem Windows og særligt browseren Internet Explorer.

Microsoft er gået over til at samle sine sikkerhedsrettelser i månedlige udgivelser, og i denne måned tager Microsoft ikke selv betegnelsen kritisk i brug om nogen af dem. Det gør derimod Peter Kruse fra sikkerhedsfirmaet CSIS, når det gælder et sikkerhedshul i e-mail-programmet Outlook XP og Outlook 2002, som Microsoft også har rettet.

Det hul gør det nemlig muligt at afvikle kode på systemet, hvis det ikke bliver opdateret. Ifølge Peter Kruse kan angribere udnytte svagheden både via hjemmesider og html-baserede e-mails, og den kan også udnyttes af en orm.

Endelig har Microsoft rettet en fejl i Windows Media Services, en del af Windows 2000 Server. Den svaghed kan udnyttes til at lægge systemet ned med et oversvømmelsesangreb, Denial of Service.

Relevant link

Microsofts information om rettelser på dansk

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Netcompany A/S

    Managing Architect

    Midtjylland

    Politiets Efterretningstjeneste

    Er du vores næste hacker i Århus eller København?

    Midtjylland

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT