Alvorligt hul i Windows ME

Hjælpefunktionen i Windows ME giver hackere mulighed for at afvikle kode på brugernes maskine, bare de åbner en e-mail.

Nyhed

Microsoft har fundet og rettet en alvorlig fejl i Windows ME's hjælpefunktion. Fejlen, et bufferoverløb, giver hackere mulighed for at afvikle kode på brugernes maskine ved bare at sende dem en mail.

Så snart brugeren åbner mailen, eksekveres koden på maskinen, hvis hackeren har lavet den smart nok.

Det gælder dog ikke, hvis brugeren har installeret opdaterede versioner af Internet Explorer og Outlook Express. Helt nøjagtig forhinderer Exporer 6.0 med Service Pack 1, standard-installationer af Outlook Express 6.0 og Outlook 2002 samt Outlook 98 og 2000 med Outlook Email Security Update, at koden kører automatisk, når mailen åbnes.

Hackeren kan dog stadig få kontrol med maskinen, hvis brugeren selv klikker på et link, der udnytter bufferoverløbet. Det gælder både i en e-mail og på en webside.

Fejlen er fundet i håndteringen af særlige links i styresystemets hjælpefunktion. Disse links starter med hcp://.

Microsoft har udsendt en patch, som kan installeres via Windows Update. Yderligere oplysninger om sikkerhedshullet kan findes i Microsofts Security Bulletin.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | København

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S