Microsoft lukker skrifttype-sikkerhedshul

Microsoft har udsendt to kritiske opdateringer til Windows, Outlook, Office og Exchange Server, som lukker to sikkerhedshuller, der kan udnyttes til at installere bagdøre.

Microsoft har udsendt to kritiske sikkerhedsopdateringer i forbindelse med selskabets månedlige opdateringscyklus.

Den ene sårbarhed findes i håndteringen af skrifttyper, som indlæses fra websteder.

Den metode, Windows benytter til at åbne disse skrifttyper, kan udnyttes til at udføre ondsindet programkode på systemet.

Det vil som minimum kunne udnyttes fra ondsindede websteder, men ifølge sikkerhedsfirmaet CSIS vil det også være muligt at udnytte sikkerhedshullet via e-mail eller beskedtjenester som MSN Messenger.

Sikkerhedshullet findes i alle nyere versioner af Windows.

Det andet sikkerhedshul findes i e-mailklienten Outlook, Office og mailserveren Exchange Server.

Det drejer sig om et sikkerhedshul i den måde, programmerne håndterer TNEF-formatet i forbindelse med e-mails formatteret i dokumentformatet RTF.

Begge opdateringer kategoriseres som kritiske, men i modsætning til sidste uges ekstraordinære sikkerhedsopdatering fra Microsoft, er der ikke rapporteret om aktive forsøg på at udnytte de to sikkerhedshuller.

Sikkerhedsorganisation SANS Internet Storm Center advarer imidlertid om, at der formentligt inden for kort tid vil dukke kodestumper op, der gør det muligt at udnytte de to sikkerhedshuller.

Opdateringerne kan hentes og installeres via Windows Update og vil også blive distribueret automatisk til de kunder, der har slået den automatiske opdateringsfunktion til.

http://www.microsoft.com/danmark/security/

http://www.microsoft.com/technet/security/bulletin/ms06-002.mspx

http://www.microsoft.com/technet/security/bulletin/ms06-003.mspx

http://www.eeye.com/html/research/advisories/AD20060110.html

Læses lige nu

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos