Microsoft lukker kritisk Media Player-hul

Microsoft har udsendt syv nye sikkerhedsopdateringer, heraf betegner selskabet to som kritiske i henholdsvis Internet Explorer og Windows Media Player.

Microsoft har udsendt i alt syv sikkerhedsopdateringer som led i selskabets månedlige opdatering for februar.

To af opdateringerne betegnes som kritiske af Microsoft.

Det gælder blandt andet endnu en sårbarhed knyttet til WMF-filformatet.

I modsætning til den WMF-sårbarhed, selskabet udsendte en ekstraordinær opdatering mod i begyndelsen af januar, er der dog denne gang ingen meldinger om, at der findes kode til at udnytte sårbarheden.

Den anden kritiske opdatering er til Microsofts Windows Media Player.

Det drejer sig om måden, hvorpå programmet håndterer bitmap-filer. Denne sårbarhed betegnes som kritisk, fordi den vil kunne udnyttes ved hjælp af særligt udformede websteder til at installere ondsindede programmer på en sårbar Windows-pc.

- Det vil ikke være vanskeligt at konstruere en hjemmeside, der bruger Media Player til at vise et billede. Jeg tror, det er en oplagt sårbarhed at udnytte, hvis der bliver offentliggjort kode til det, siger Michael Sutton, chef hos VeriSigns iDefense Labs.

En tredje opdatering er værd at bide mærke i, selvom Microsoft selv blot betegner den som "vigtig" og ikke kritisk.

Det drejer sig om en sårbarhed i Windows TCP/IP-protokol og håndtering af IGMP-pakker. Denne sårbarhed kan ifølge Microsoft benyttes til at få et sårbart system til at holde op med at svare, et såkaldt denial-of-service-angreb.

Ifølge Microsoft vil firewalls dog kunne forhindre, at denne sårbarhed udnyttes fra internettet. Windows-pc'er og servere på et lokalnetværk er derfor det mest sandsynlige scenarie ifølge det danske sikkerhedsfirma Secunia, som kun opgiver lokalnetværk som angrebsvektor.

Relevante link

Microsoft om opdateringerne

Microsoft Technets beskrivelser

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job