Sikkerhedshul gør Windows sårbar overfor JPEG-billeder

Et nyt sikkerhedshul i Windows gør, at der kan afvikles ondsindet kode alene ved, at man åbner et JPEG-billede.

Indhold

Der er blevet opdaget en ny kritisk fejl i Windows, som Microsoft anbefaler, at man hurtigst muligt får rettet. Fejlrettelsen kan findes på Windows Update.

Sårbarheden gør det muligt at få en pc til at afvikle ondsindet kode i forbindelse med visning af JPEG-billeder. Det drejer sig om al visning af JPEG-billeder i Windows - ikke kun i en browser.

JPEG-billeder er den mest udbredte form for billeder på internettet.

For at angrebet skal lykkes kræver det, at billedet har indlejret den ondsindede kode, og via et buffer overløb vil koden blive afviklet, når billedet vises på pc'en. Derefter er der i princippet frit spil for videre indtrængen på pc'en.

Man kan finde en liste over de fejlbehæftede produkter, både styresystemer og andre af Microsofts programmer, på Microsofts websted. Her vil man også kunne finde fejlrettleser til de programmer, som indeholder sårbarheden.

Kører man Windows XP, og har installeret den nye Service Pack 2, er man allerede sikret mod angreb.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension