Microsoft lukker clipart-sårbarhed

Microsofts seneste sikkerhedsopdatering lukker en sårbarhed i den Windows-komponent, som håndterer grafikfiler i WMF og EMF-formaterne.

Microsoft har udsendt en sikkerhedsopdatering, som lukker et sikkerhedshul i den Windows-komponent som håndterer grafikfiler i WMF og EMF-formaterne.

Sikkerhedshullet vil ifølge Microsoft kunne udnyttes af hackere til at få afviklet vilkårlig programkode på systemet.

Det vil sige, at sårbarheden kan bruges til at inficere en ikke-opdateret Windows-pc med en virus.

Ifølge Microsoft vil det kunne ske fra usikre websteder, eller HTML-baserede e-mails eller eventuelt e-mails med vedhæftede dokumenter, som indeholder korrupte grafikfiler.

Microsoft betegner sårbarheden som kritisk, da den kan udnyttes til at få fuld kontrol med systemet, og der samtidig er mange måder at lokke brugeren til at åbne grafikfilen.

WMF og EMF er særlige grafikformater til Windows, som kombinerer skalerbar vektorgrafik med bitmaps. Det bruges blandt andet til visse cliparts.

Sårbarheden findes i alle nyere versioner af Windows. Windows 98 og Windows ME er ifølge Microsoft ikke påvirket.

Opdateringen kan hentes via Windows Update-funktionen i Windows eller fra Microsofts websted.

http://www.microsoft.com/danmark/security/

http://www.microsoft.com/technet/security/bulletin/ms05-nov.mspx

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Backup-/restore-specialist til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job