Hacker finder to nye sikkerhedshuller i WMF

En hacker har afsløret to nye sikkerhedshuller i Windows-billedformatet WMF. Det sker få dage efter, at Microsoft frigav en opdatering i utide for at lukke et alvorligt sikkerhedshul i netop WMF.

To nye sikkerhedshuller er dukket op i Windows-filformatet WMF, som i sidste uge fik Microsoft til at udsende en opdatering i utide på grund af et alvorligt sikkerhedshul.

De nye sårbarheder blev offentliggjort mandag på sikkerheds-mailinglisten Bugtraq af en person, der gik under navnet "cocoruder".

Alle tre sikkerhedshuller findes i den måde, hvorpå Windows viser billeder i filformatet Windows Metafile (WMF).

De to seneste huller er langt mindre alvorlige end det første hul, som i sidste uge fik Microsoft til at bryde med princippet om en fast månedlig sikkerhedsopdatering til Windows.

Den største risiko, Windows-brugere løber med de nye sikkerhedshuller, er et nedbrud i den software, der bruges til at vise billederne, for eksempel Internet Explorer. Brugeren skal dog først lokkes til at se et specielt WMF-billede.

Sikkerhedseksperten Russ Cooper fra firmaet Cybertrust siger, at der ikke er grund til de store bekymringer over de nye sikkerhedshuller. Ifølge ham får de kun opmærksomhed, fordi Microsoft netop har lukket det alvorlige WMF-hul.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere