Trojansk hest udnytter clipart-sårbarhed

Blot to dage efter Microsoft udsendte sin seneste sikkerhedsopdatering, er det første eksempel på et ondsindet program, der udnytter sårbarheden, dukket op.

En ny trojansk hest demonstrerer, hvordan det seneste sikkerhedshul, som Microsoft har lukket, kan udnyttes til lukke Explorer-programmet, som styrer den grafiske brugergrænseflade i Windows.

Det oplyser antivirusfirmaet Trend Micro.

Microsoft udsendte natten til onsdag dansk tid sin seneste sikkerhedsopdatering, som lukker tre varianter af et sikkerhedsproblem omkring håndteringen af grafikfiler i WMF og EMF-formaterne.

Det er blandt andet formater, der bruges til visse cliparts.

Kode til at udnytte én af sårbarhederne, et såkaldt exploit, fandtes allerede på nettet, da Microsoft udsendte opdateringen.

Microsoft kategoriserer selv opdateringen som kritisk, hvilket altså understreges af det program, Trend Micro har fundet.

Der er tale om et såkaldt proof-of-concept, hvilket vil sige en demonstration af, at koden kan udnyttes til en orm eller virus.

Indtil videre fungerer programmet kun på Windows 2000 og Windows 2003 Server, oplyser Trend Micro.

Selvom der indtil videre ikke er tale om nogen trussel, anbefaler både Trend Micro og Microsoft, at brugerne installerer opdateringen for at beskytte deres systemer.

Trend Micro har siden selskabets første advarsel erkendt, at det muligvis var for hurtig på aftrækkeren med at kæde den nye trojanske hest sammen med Windows-sårbarheden.

Trend Micro fastholder dog, at programmet udviser en opførsel, der minder om Windows-sårbarheden, og vil analysere det på ny.

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_EMFSPLOIT.A




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere