Hacker finder to nye sikkerhedshuller i WMF

En hacker har afsløret to nye sikkerhedshuller i Windows-billedformatet WMF. Det sker få dage efter, at Microsoft frigav en opdatering i utide for at lukke et alvorligt sikkerhedshul i netop WMF.

To nye sikkerhedshuller er dukket op i Windows-filformatet WMF, som i sidste uge fik Microsoft til at udsende en opdatering i utide på grund af et alvorligt sikkerhedshul.

De nye sårbarheder blev offentliggjort mandag på sikkerheds-mailinglisten Bugtraq af en person, der gik under navnet "cocoruder".

Alle tre sikkerhedshuller findes i den måde, hvorpå Windows viser billeder i filformatet Windows Metafile (WMF).

De to seneste huller er langt mindre alvorlige end det første hul, som i sidste uge fik Microsoft til at bryde med princippet om en fast månedlig sikkerhedsopdatering til Windows.

Den største risiko, Windows-brugere løber med de nye sikkerhedshuller, er et nedbrud i den software, der bruges til at vise billederne, for eksempel Internet Explorer. Brugeren skal dog først lokkes til at se et specielt WMF-billede.

Sikkerhedseksperten Russ Cooper fra firmaet Cybertrust siger, at der ikke er grund til de store bekymringer over de nye sikkerhedshuller. Ifølge ham får de kun opmærksomhed, fordi Microsoft netop har lukket det alvorlige WMF-hul.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S