Ny kritisk 0-dags sårbarhed i Windows

Ny 0-dags sårbarhed i Windows karakteriseres af et sikkerhedsfirma som en af de mest kritiske sårbarheder i meget lang tid.

Microsoft melder om en hidtil ukendt sårbarhed i Microsoft Windows, som omhandler behandlingen af såkaldte .ani-filer.

Sårbarheden kan udnyttes både ved at indlejre den skadelige kode på en webside eller via html e-mails.

Både Windows XP, Server 2003 og Vista er ramt af sikkerhedshullet

Sikkerhedsfirmaet CSIS har overvåget situationen med dette exploit og det generelle trusselsbillede.

"Dette er måske den mest gennemførte og samtidig mest effektive 0-dags sårbarhed vi har set i lang tid. Den kommer vi desværre til at høre meget mere til," vurderer sikkerhedsekspert Peter Kruse.

CSIS har testet den ondsindede .ani-kode i en mappe på en fuldt opdateret XP.

Firmaet fortæller, at man blot ved at tilgå mappen udløser sårbarheden. Det er ikke engang nødvendigt at klikke eller på anden vis aktivere filen.

Flere angreb i dag

CSIS oplyser, at de i dag har modtaget flere rapporter om .ani-baserede angreb.

I angrebene tvinges brugeren til at downloade binær kode, hvorfra der donwloades og køres en fil, som registrerer sig på det inficerede system.

Filen køres som den bruger, der er logget på systemet og med de samme rettigheder.

Sikkerhedsfirmaet har endnu ikke præcist kunne afgøre hvad den binære kode, der henvises til udretter af skade på et kompromitteret system.

"Et er dog sikkert. Denne sårbarhed er yderst kritisk. Den køres blot ved at vise indholdet af filen i en mappe, eller ved at besøge en fjendtlig hjemmeside," oplyser Peter Kruse fra CSIS.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S