Mail-sårbarhed i Windows Vista

Der er rapporteret om en sårbarhed i Vistas nye mail-klient. I den indledende fase har det nye styresystem ellers ikke været plaget af nær så mange sikkerhedsproblemer som forgængeren XP.

Der er fundet en sårbarhed i mail-klienten Windows Mail.

Windows Mail er afløser til det mere kendte Outlook Express og er indbygget i Microsofts nye styresystem.

Sårbarheden åbner en potentiel muligt for, at en angriber kan afvikle fjernkode på maskiner med Windows Vista.

You've got mail

Sikkerhedshullet kan udnyttes ved, at en fidusmager sender en mail indeholdende et link til det program, han ønsker at afvikle på maskinen.

Aktiverer brugeren henvisningen, installeres det ødelæggende program uden nogen form for advarsel.

En repræsentant fra Microsoft siger til News.com, at selskabet er i fuld gang med at undersøge forholdet og firmaet anbefaler, som altid, brugerne til at være yderst forsigtig med at klikke på internethenvisninger i mails fra både kendte og ukendte afsendere.

"Afhængig af hvad det ondsindede link får Windows Mail til at gøre, kan truslen mod Vista-brugerne være betydelig," siger sikkerhedsekspert Dave Marcus fra McAfee til News.com.

"Et angreb via mail kan indeholde enhver kommando."

Dave Marcus mener dog ikke, at der er risiko for de store sikkerhedsproblemer, da udbredelsen af Vista stadig er begrænset til få maskiner.

Han forventer samtidig, at Microsoft fjerner sårbarheden i næste opdateringsrunde.

Få problemer med Vista

Ifølge Microsoft fandt man langt færre sikkerhedsbrister i de første tre måneder af Windows Vistas levetid sammenlignet med Windows XP.

Microsofts egne tal tyder på, at der er sjusket langt mindre med sikkerheden i Windows Vista, end da forgængeren kom på gaden for mere end fem år siden.

Microsoft har til dato kun sendt en enkelt sikkerhedsrettelse på gaden til Windows Vista.

Der er imidlertid stadig fem – inklusiv mail-problemet - andre kendte sikkerhedshuller, der endnu ikke er lappet, heraf et alvorligt, skriver Computerworlds søsterside pcworld.dk.

Sådan lyder bundlinjen på en statusrapport om Windows Vistas første tre måneder på erhvervsmarkedet.

Statusrapporten er udsendt af Jeff Jones, en ledende medarbejder i Microsofts Trustworthy Computing-arbejdsgruppe.

Derfor overrasker det næppe, at konklusionerne er bekvemme for Microsoft.

Opgørelsen dokumenterer dog, at Microsoft har lavet markant færre sikkerhedsrelaterede sjuskefejl i sit kerneprodukt siden udgivelsen af Windows XP.

Til sammenligning udgik der nemlig hele 14 sikkerhedsrettelser til Windows XP i systemets første tre levemåneder, heraf otte alvorlige, mens der var fire udestående sikkerhedsproblemer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Udlændinge- og Integrationsministeriet

    Senior it-projektleder med international sigte til Koncern It

    Københavnsområdet

    Allerød Kommune

    Digitaliseringschef

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job