Kritisk hul i Windows

Et hul i Windows kan udnyttes via e-mail. Hullet rammer alle versioner tilbage til Windows 98. En rettelse er udsendt.

Indhold

Microsoft advarer i en sikkerhedsbulletion om et nyt hul i Windows. Firmaet betegner sårbarheden som kritisk. Der er tale om en såkaldt buffer overrun-fejl i Windows' indbyggede konverteringsprogram, som kan oversætte tekstfiler til HTML.

Hullet kan udnyttes ved at sende en specielt udformet e-mail i HTML-format til brugeren.

Konverteringsprogrammet er også indlejret i Internet Explorer, og hullet kan derfor også udnyttes ved at lokke brugeren ind på en specielt udformet webside. Hullet kan udnyttes, uden at brugeren skal godkende nogen handlinger.

Hullet findes i samtlige udgaver af Windows fra 98-udgaven og frem. Microsoft betegner hullet som kritisk og har allerede udsendt en rettelse, som softwaregiganten opfordrer alle Windows-brugere til at installere hurtigst muligt.

Fejrettelsen kan downloades fra Microsoft.

Denne artikel stammer fra Computerworld Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere