Microsoft lukker skrifttype-sikkerhedshul

Microsoft har udsendt to kritiske opdateringer til Windows, Outlook, Office og Exchange Server, som lukker to sikkerhedshuller, der kan udnyttes til at installere bagdøre.

Microsoft har udsendt to kritiske sikkerhedsopdateringer i forbindelse med selskabets månedlige opdateringscyklus.

Den ene sårbarhed findes i håndteringen af skrifttyper, som indlæses fra websteder.

Den metode, Windows benytter til at åbne disse skrifttyper, kan udnyttes til at udføre ondsindet programkode på systemet.

Det vil som minimum kunne udnyttes fra ondsindede websteder, men ifølge sikkerhedsfirmaet CSIS vil det også være muligt at udnytte sikkerhedshullet via e-mail eller beskedtjenester som MSN Messenger.

Sikkerhedshullet findes i alle nyere versioner af Windows.

Det andet sikkerhedshul findes i e-mailklienten Outlook, Office og mailserveren Exchange Server.

Det drejer sig om et sikkerhedshul i den måde, programmerne håndterer TNEF-formatet i forbindelse med e-mails formatteret i dokumentformatet RTF.

Begge opdateringer kategoriseres som kritiske, men i modsætning til sidste uges ekstraordinære sikkerhedsopdatering fra Microsoft, er der ikke rapporteret om aktive forsøg på at udnytte de to sikkerhedshuller.

Sikkerhedsorganisation SANS Internet Storm Center advarer imidlertid om, at der formentligt inden for kort tid vil dukke kodestumper op, der gør det muligt at udnytte de to sikkerhedshuller.

Opdateringerne kan hentes og installeres via Windows Update og vil også blive distribueret automatisk til de kunder, der har slået den automatiske opdateringsfunktion til.

http://www.microsoft.com/danmark/security/

http://www.microsoft.com/technet/security/bulletin/ms06-002.mspx

http://www.microsoft.com/technet/security/bulletin/ms06-003.mspx

http://www.eeye.com/html/research/advisories/AD20060110.html

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS