Fejl i Outlook kan medføre virusangreb

Virusser kan snige sig uden om server-baserede antivirus-programmer og derved angribe brugere af Outlook Express.

nyhed

En hollandsk ekspert, Valentjin Sessink, har fundet fejl i Microsofts e-mail klient Outlook, som kan medføre at virusser kan omgå server-baserede antivirus-programmer.

Fejlen er fundet i Outlook Express 5.5 på Windows 95 og 6.0 på Windows 2000, men kan også findes i andre versioner af Outlook og Outlook Express. Fejlen opstår, fordi e-mail klienterne fejlfortolker en header i e-mails. Derfor fejlfortolker Outlook Express den ondsindede kode som en kommando, der skal vise en vedhæftet fil.

Server-baserede antivirus-programmer, som kun scanner vedhæftede filer, vil ikke fange en sådan virus, da den teknisk set ikke er placeret i den vedhæftede fil, men derimod i en header. Almindelige antivirus-programmer vil dog opfange virussen, når den vedhæftede fil bliver åbnet. Derfor er det personer, som kun bruger et server-baseret antivirus-program, der er i farezonen.

Hvis det server-baserede antivirus-program scanner en hel e-mail på byte-niveau, burde programmet fange virussen, selvom den er gemt i en header.

Sessink har offentliggjort detaljerne om fejlen på hans website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere