Alvorligt hul i Windows ME

Hjælpefunktionen i Windows ME giver hackere mulighed for at afvikle kode på brugernes maskine, bare de åbner en e-mail.

Nyhed

Microsoft har fundet og rettet en alvorlig fejl i Windows ME's hjælpefunktion. Fejlen, et bufferoverløb, giver hackere mulighed for at afvikle kode på brugernes maskine ved bare at sende dem en mail.

Så snart brugeren åbner mailen, eksekveres koden på maskinen, hvis hackeren har lavet den smart nok.

Det gælder dog ikke, hvis brugeren har installeret opdaterede versioner af Internet Explorer og Outlook Express. Helt nøjagtig forhinderer Exporer 6.0 med Service Pack 1, standard-installationer af Outlook Express 6.0 og Outlook 2002 samt Outlook 98 og 2000 med Outlook Email Security Update, at koden kører automatisk, når mailen åbnes.

Hackeren kan dog stadig få kontrol med maskinen, hvis brugeren selv klikker på et link, der udnytter bufferoverløbet. Det gælder både i en e-mail og på en webside.

Fejlen er fundet i håndteringen af særlige links i styresystemets hjælpefunktion. Disse links starter med hcp://.

Microsoft har udsendt en patch, som kan installeres via Windows Update. Yderligere oplysninger om sikkerhedshullet kan findes i Microsofts Security Bulletin.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S