Kritisk hul i Windows

Et hul i Windows kan udnyttes via e-mail. Hullet rammer alle versioner tilbage til Windows 98. En rettelse er udsendt.

Indhold

Microsoft advarer i en sikkerhedsbulletion om et nyt hul i Windows. Firmaet betegner sårbarheden som kritisk. Der er tale om en såkaldt buffer overrun-fejl i Windows' indbyggede konverteringsprogram, som kan oversætte tekstfiler til HTML.

Hullet kan udnyttes ved at sende en specielt udformet e-mail i HTML-format til brugeren.

Konverteringsprogrammet er også indlejret i Internet Explorer, og hullet kan derfor også udnyttes ved at lokke brugeren ind på en specielt udformet webside. Hullet kan udnyttes, uden at brugeren skal godkende nogen handlinger.

Hullet findes i samtlige udgaver af Windows fra 98-udgaven og frem. Microsoft betegner hullet som kritisk og har allerede udsendt en rettelse, som softwaregiganten opfordrer alle Windows-brugere til at installere hurtigst muligt.

Fejrettelsen kan downloades fra Microsoft.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Annonceindlæg fra Systematic

    Systematic og Helsing vil gøre droner til en integreret del af fremtidens beredskab

    Samarbejdet mellem Systematic og Helsing skal styrke Europas kontrol over egne forsvarsdata – og bringe militær og civil sikkerhed tættere sammen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job