Nye huller i Explorer og Outlook Express

Microsoft har udsendt lapper til en stribe kritiske fejl i browseren Internet Explorer og e-mail-programmet Outlook Express. I værste kan de nye fejl give fjendtlige personer adgang til at kontrollere computeren.

Indhold

To nye opdateringer fra Microsoft fjerner en stribe kritiske sikkerhedshuller i browseren Internet Explorer og e-mail-programmet Outlook Express.

Hullerne giver fjendtlige angribere adgang til at afvikle programmer og læse data på computere, der ikke er blevet opdateret.

I Outlook Express er det versionerne 5.5 og 6.0, der rummer sårbarheder, og også personer, der ikke bruger Outlook Express som standard-postprogram, men blot har det liggende på computeren, kan rammes.

Hvis en bruger klikker på et særligt link i en e-mail, får afsenderen adgang til at køre programmer eller læse filer på computeren, hvis han ved, hvor filerne er placeret på computeren.

En anden fejl findes i en funktion, der gør Outlook Express i stand til at læse HTML-format i e-mails. Med fejlen går programmet ufortrødent i gang med at fortolke e-mails, der ikke nødvendigvis består af HTML-tekst, men i stedet kan rumme scripts til at afvikle programmer.

I Internet Explorer er der tale om hele fire fejl, der nu er blevet rettet. Fejlene kan ramme versionerne 5.01 og 6.0.

Den vigtigste fejl gør det muligt at afvikle programmer på en computer via e-mail eller blot ved, at brugeren besøger en hjemmeside med den fjendtlige kode. Fejlen skytdes et såkaldet "buffer overflow".

"Denne sårbarhed er yderst kritisk, og den vil meget sandsynligt kunne misbruges i en e-mail-baseret internet-orm, som anvender sårbarheden til at aktivere koden autoamtisk uden at brugeren åbner den vedhæftede fil," skriver sikkerhedsfirmaet Kruse Security på sin hjemmeside.

Opdateringerne til Outlook Express og Internet Explorer kan hentes på Microsofts hjemmeside eller via Windows Update.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    KMD A/S

    SAP-arkitekt

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    Annonceindlæg fra Computerworld

    Dansk erhvervsliv er en del af frontlinjen

    Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job