Trojansk hest udnytter clipart-sårbarhed

Blot to dage efter Microsoft udsendte sin seneste sikkerhedsopdatering, er det første eksempel på et ondsindet program, der udnytter sårbarheden, dukket op.

En ny trojansk hest demonstrerer, hvordan det seneste sikkerhedshul, som Microsoft har lukket, kan udnyttes til lukke Explorer-programmet, som styrer den grafiske brugergrænseflade i Windows.

Det oplyser antivirusfirmaet Trend Micro.

Microsoft udsendte natten til onsdag dansk tid sin seneste sikkerhedsopdatering, som lukker tre varianter af et sikkerhedsproblem omkring håndteringen af grafikfiler i WMF og EMF-formaterne.

Det er blandt andet formater, der bruges til visse cliparts.

Kode til at udnytte én af sårbarhederne, et såkaldt exploit, fandtes allerede på nettet, da Microsoft udsendte opdateringen.

Microsoft kategoriserer selv opdateringen som kritisk, hvilket altså understreges af det program, Trend Micro har fundet.

Der er tale om et såkaldt proof-of-concept, hvilket vil sige en demonstration af, at koden kan udnyttes til en orm eller virus.

Indtil videre fungerer programmet kun på Windows 2000 og Windows 2003 Server, oplyser Trend Micro.

Selvom der indtil videre ikke er tale om nogen trussel, anbefaler både Trend Micro og Microsoft, at brugerne installerer opdateringen for at beskytte deres systemer.

Trend Micro har siden selskabets første advarsel erkendt, at det muligvis var for hurtig på aftrækkeren med at kæde den nye trojanske hest sammen med Windows-sårbarheden.

Trend Micro fastholder dog, at programmet udviser en opførsel, der minder om Windows-sårbarheden, og vil analysere det på ny.

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_EMFSPLOIT.A

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Danoffice IT

Infrastructure Specialist

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporter til Brabrand

Midtjylland

Forsvarets Efterretningstjeneste

Tekniske analytikere med forståelse for netværk

Københavnsområdet

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect