Websider kan hacke Outlook

En ny sikkerhedsbrist i Microsoft Outlook kan sætte websider i stand til at overtage kontrollen af brugerens e-mail.

indhold

Ifølge en sikkerhedsmeddelelse fra Microsoft er der fundet et sikkerhedshul i en ActiveX-kontrol til websider, som kan overtage kontrollen med Microsoft Outlook. En ActiveX-kontrol indlejret i en HTML-side virker på samme måde som en Java-applet eller andre plug-ins. Den omtalte kontrol skulle kun være i stand til at læse mail eller kalenderdata, men det viser sig, at kontrollen indeholder funktionalitet, der kan bruges til at hacke programmet.

Hvis en hacker kan lokke brugeren ind på en webside med en sådan kontrol, kan hackeren manipulere mail og kalender-data, og udføre stort set alle andre funktioner, som programmet er i stand til at udføre, samt afvikle kode på brugernes maskine via Outlook. Kontrollen kan indsættes blot ved at tilføje HTML-kode eller et script til websiden. Problemet findes i Outlook 98, 2000, og 2002.

Man kan downloade en rettelse fra Microsofts website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere