Graverende hul i Windows

Et hul i det Windows-komponent, som afvikler scripts, kan give angribere fuld adgang til computeren.

Indhold

Samtlige versioner af Windows, fra 98 til XP, indeholder et hul i den Windows-komponent, som afvikler scripts. Scripts er små programmer, som typisk benyttes til at kontrollere styresystemet.

Fejlen findes i Windows Script Engine for JScript, som afvikler scripts skrevet i JavaScript-dialekten JScript.

En angriber kan udnytte hullet ved at konstruere en specielt udformet webside og lokke offeret ind på siden. Hullet kan også udnyttes ved at sende en e-mail i HTML-format til offeret.

Ved at udnytte hullet kan en angriber afvikle et hvilket som helst script på computeren med samme rettigheder som brugeren.

Script-huller er væsentlig nemmere at udnytte end de hyppige buffer overflow-fejl, som kræver mere teknisk indsigt.

Microsoft betegner fejlen som kritisk og opfordrer alle brugere til at opdatere Windows-systemerne med en fejlrettelse. Alternativt kan man tage midlertidige foranstaltninger for at imødegå faren.

Mere information om hvorledes hullet stoppes kan findes på Microsofts website, hvor der også er mere teknisk information om hullet.

Microsoft rapporterer om endnu et sikkerhedshul, som dog kun betegnes som moderat. Det drejer sig om en fejl i Microsoft ISA Server 2000, som er en kombineret firewall- og cache-server. Under bestemte forhold er det muligt at iværksætte et Denial of Service imod serveren.

En fejlrettelse findes hos Microsoft, hvor der også er mere teknisk information om hullet.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job