Privatperson retter Microsofts sikkerhedshul

Et sikkerhedshul i Windows-filformatet WMF er så alvorligt, at flere sikkerhedseksperter nu opfordrer til at installere en rettelse udviklet af en privatperson. Microsoft er tavs.

Det alvorlige sikkerhedshul, som i sidste uge ramte Microsofts styresystem Windows, får flere eksperter til at anbefale en opdatering af systemerne.

Overraskende nok er det dog ikke en officiel opdatering fra Microsoft, men derimod en opdatering udviklet af privatpersonen Ilfak Guilfanov.

Sikkerhedshullet i filformatet WMF, Windows Metafile, blev opdaget i sidste uge, og stort set samtidig begyndte en række personer at udnytte hullet på hjemmesider og i e-mail-spam.

Microsoft har endnu ikke offentliggjort nogen rettelse til hullet, som stort set er umuligt at beskytte sig selv helt mod, hvis man er bruger af Windows.

Nu har den internationale organisation Internet Storm Center taget rettelsen fra Ilfak Guilfanov til sig og begyndt at distribuere den bredt. Flere sikkerhedseksperter bakker op om rettelsen, heriblandt DK-Cert og danske Lars Neupart fra firmaet Neupart.

- Hvis ikke Microsoft gør noget, så synes jeg helt klart, at man skal overveje den seriøst, selvom det ikke altid er problemfrit at lægge en sikkerhedsrettelse ind, hvad enten den kommer fra Microsoft eller ej, siger Lars Neupart.

Næste gang, Microsoft kommer med sin månedlige pakke af rettelser til Windows, er tirsdag den 9. januar.

Relevante link

Rettelsen fra Ilfak Guilfanov

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job