Microsoft lukker kritisk sikkerhedshul i Publisher

Microsoft har lukket et kritisk sikkerhedshul i Office-programmet Publisher, der kunne udnyttes til angreb i stil med dem, der har været rettet mod Word og PowerPoint.

Ud af Microsofts tre seneste sikkerhedsopdateringer for september er det formentligt den kritiske opdatering til Microsofts Publisher-program, der berører flest brugere.

Sårbarheden er ifølge Microsoft angiveligt lettest at udnytte på Publisher 2000, mens sårbarheden er mindre kritisk for nyere versioner.

Microsoft oplyser, at opdateringen til Publisher vil forhindre brugere i at åbne filer gemt i Publisher 2.0's filformat.

Ligner andre huller

Mens der ikke er rapporteret om forsøg på at udnytte denne sårbarhed, så ligner den umiddelbart den stribe af sårbarheder i Microsofts Office-programmer, som hackere har forsøgt at udnytte gennem de seneste måneder.

Senest er det gået ud over Word, men Microsoft har angiveligt ikke været i stand til at klargøre en opdatering, som var gennemtestet, før september-opdateringerne blev udsendt tirsdag.

Flere andre programmer i Office-pakken har været genstand for angreb. Ud over Word har også Excel og PowerPoint således været i skudlinjen.

Målrettede angreb

Angrebene foregår typisk meget målrettet mod nogle få organisationer via e-mail og er afhængige af, at modtageren bider på krogen, da sårbarhederne ikke kan udnyttes automatisk.

Publisher installeres kun sammen med de professionelle udgaver af Office-pakken, men sælges også separat.

Programmet er dog næppe lige så udbredt som Word, Excel og PowerPoint.

Microsoft har endvidere udsendt to vigtige opdateringer til Windows, som for visse brugere kan være kritiske.

Det kræver dog i det ene tilfælde, at man har slået et tjeneste til, der normalt ikke er installeret som standard.

For den anden sårbarhed skal der et ganske særligt sammentræf af opsætningen til, før sårbarheden kan udnyttes, oplyser sikkerhedsfirmaet Symantec.

Det anbefales dog, at systemadministratorer ser efter en ekstra gang for at kontrollere, hvorvidt der er systemer i organisationen, der kan være berørt af de to sårbarheder, der i givet fald vil kunne udnyttes til at overtage systemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere