Microsoft lukker skrifttype-sikkerhedshul

Microsoft har udsendt to kritiske opdateringer til Windows, Outlook, Office og Exchange Server, som lukker to sikkerhedshuller, der kan udnyttes til at installere bagdøre.

Microsoft har udsendt to kritiske sikkerhedsopdateringer i forbindelse med selskabets månedlige opdateringscyklus.

Den ene sårbarhed findes i håndteringen af skrifttyper, som indlæses fra websteder.

Den metode, Windows benytter til at åbne disse skrifttyper, kan udnyttes til at udføre ondsindet programkode på systemet.

Det vil som minimum kunne udnyttes fra ondsindede websteder, men ifølge sikkerhedsfirmaet CSIS vil det også være muligt at udnytte sikkerhedshullet via e-mail eller beskedtjenester som MSN Messenger.

Sikkerhedshullet findes i alle nyere versioner af Windows.

Det andet sikkerhedshul findes i e-mailklienten Outlook, Office og mailserveren Exchange Server.

Det drejer sig om et sikkerhedshul i den måde, programmerne håndterer TNEF-formatet i forbindelse med e-mails formatteret i dokumentformatet RTF.

Begge opdateringer kategoriseres som kritiske, men i modsætning til sidste uges ekstraordinære sikkerhedsopdatering fra Microsoft, er der ikke rapporteret om aktive forsøg på at udnytte de to sikkerhedshuller.

Sikkerhedsorganisation SANS Internet Storm Center advarer imidlertid om, at der formentligt inden for kort tid vil dukke kodestumper op, der gør det muligt at udnytte de to sikkerhedshuller.

Opdateringerne kan hentes og installeres via Windows Update og vil også blive distribueret automatisk til de kunder, der har slået den automatiske opdateringsfunktion til.

http://www.microsoft.com/danmark/security/

http://www.microsoft.com/technet/security/bulletin/ms06-002.mspx

http://www.microsoft.com/technet/security/bulletin/ms06-003.mspx

http://www.eeye.com/html/research/advisories/AD20060110.html

Annonceindlæg fra Arrow ECS

Copilot: Din digitale assistent eller en sikkerhedstrussel?

Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS