Microsoft advarer om ny WMF-sårbarhed

Microsoft har udsendt en advarsel om to nye sikkerhedshuller. Det ene er endnu et sikkerhedshul i håndteringen af filer i WMF-formatet, som omkring nytår blev misbrugt til angreb.

Microsoft advarer om endnu en fejl, der gælder håndteringen af filer i WMF-formater.

Denne gang er problemet dog begrænset til ældre versioner af webbrowseren Internet Explorer.

WMF-formatet bliver typisk anvendt til clipart-grafik, men har siden november været genstand for flere sikkerhedshuller, hvor af et blev misbrugt til at angribe Windows-systemer, før Microsoft fik frigivet en opdatering.

Kan anvendes til ondsindet kode

Den nye sårbarhed kan ifølge Microsofts advarsel også anvendes til at installere ondsindet kode på systemer ved at lokke brugeren til at besøge et websted med en særligt udformet WMF-fil.

Sårbarheden findes ifølge Microsoft i ældre versioner af Internet Explorer, mere præcist version 5.01 til Windows 2000 og version 5.5 til Windows Millennium.

Microsoft anbefaler, at brugere i stedet opdaterer til den seneste version af Internet Explorer 6, som ikke er berørt af sårbarheden.

Microsoft advarer samtidig om et sikkerhedshul i Windows XP Service Pack 1, Windows Server 2003 samt i tredjepartssoftware i forbindelse med services under Windows.

Ifølge Microsoft er opdaterede versioner af Windows ikke påvirket på grund af de strengere sikkerhedskrav omkring standardservices.

Der er allerede offentliggjort kode til at udnytte dette sikkerhedshul, men ifølge Microsoft er denne kode endnu ikke blevet udnyttet til angreb.

Relevante links

Microsoft Security Advisory (913333)

Microsoft Security Advisory (914457)

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Unik System Design A/S

    QA Engineer for AI-first development

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger sin næste specialist i Exchange, mailflow og brugersupport

    Københavnsområdet

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect