Microsoft advarer om ny WMF-sårbarhed

Microsoft har udsendt en advarsel om to nye sikkerhedshuller. Det ene er endnu et sikkerhedshul i håndteringen af filer i WMF-formatet, som omkring nytår blev misbrugt til angreb.

Microsoft advarer om endnu en fejl, der gælder håndteringen af filer i WMF-formater.

Denne gang er problemet dog begrænset til ældre versioner af webbrowseren Internet Explorer.

WMF-formatet bliver typisk anvendt til clipart-grafik, men har siden november været genstand for flere sikkerhedshuller, hvor af et blev misbrugt til at angribe Windows-systemer, før Microsoft fik frigivet en opdatering.

Kan anvendes til ondsindet kode

Den nye sårbarhed kan ifølge Microsofts advarsel også anvendes til at installere ondsindet kode på systemer ved at lokke brugeren til at besøge et websted med en særligt udformet WMF-fil.

Sårbarheden findes ifølge Microsoft i ældre versioner af Internet Explorer, mere præcist version 5.01 til Windows 2000 og version 5.5 til Windows Millennium.

Microsoft anbefaler, at brugere i stedet opdaterer til den seneste version af Internet Explorer 6, som ikke er berørt af sårbarheden.

Microsoft advarer samtidig om et sikkerhedshul i Windows XP Service Pack 1, Windows Server 2003 samt i tredjepartssoftware i forbindelse med services under Windows.

Ifølge Microsoft er opdaterede versioner af Windows ikke påvirket på grund af de strengere sikkerhedskrav omkring standardservices.

Der er allerede offentliggjort kode til at udnytte dette sikkerhedshul, men ifølge Microsoft er denne kode endnu ikke blevet udnyttet til angreb.

Relevante links

Microsoft Security Advisory (913333)

Microsoft Security Advisory (914457)

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    BEC Financial Technologies

    Java software engineer (regular)

    Region Sjælland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Styrelsen for Danmarks Fængsler

    IT-driftskonsulent med fokus på forretningsnære løsninger

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS