Trojansk hest udnytter clipart-sårbarhed

Blot to dage efter Microsoft udsendte sin seneste sikkerhedsopdatering, er det første eksempel på et ondsindet program, der udnytter sårbarheden, dukket op.

En ny trojansk hest demonstrerer, hvordan det seneste sikkerhedshul, som Microsoft har lukket, kan udnyttes til lukke Explorer-programmet, som styrer den grafiske brugergrænseflade i Windows.

Det oplyser antivirusfirmaet Trend Micro.

Microsoft udsendte natten til onsdag dansk tid sin seneste sikkerhedsopdatering, som lukker tre varianter af et sikkerhedsproblem omkring håndteringen af grafikfiler i WMF og EMF-formaterne.

Det er blandt andet formater, der bruges til visse cliparts.

Kode til at udnytte én af sårbarhederne, et såkaldt exploit, fandtes allerede på nettet, da Microsoft udsendte opdateringen.

Microsoft kategoriserer selv opdateringen som kritisk, hvilket altså understreges af det program, Trend Micro har fundet.

Der er tale om et såkaldt proof-of-concept, hvilket vil sige en demonstration af, at koden kan udnyttes til en orm eller virus.

Indtil videre fungerer programmet kun på Windows 2000 og Windows 2003 Server, oplyser Trend Micro.

Selvom der indtil videre ikke er tale om nogen trussel, anbefaler både Trend Micro og Microsoft, at brugerne installerer opdateringen for at beskytte deres systemer.

Trend Micro har siden selskabets første advarsel erkendt, at det muligvis var for hurtig på aftrækkeren med at kæde den nye trojanske hest sammen med Windows-sårbarheden.

Trend Micro fastholder dog, at programmet udviser en opførsel, der minder om Windows-sårbarheden, og vil analysere det på ny.

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_EMFSPLOIT.A

Forsvarsministeriets Materiel- og Indkøbsstyrelse

AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

Københavnsområdet

Roskilde Universitet

IT-Infrastruktur systemadministrator

Region Sjælland

Dansk Fundamental Metrologi A/S

IT Specialist with Expertise in Microsoft Technologies and Programming

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S