Sikkerhedshul gør Windows sårbar overfor JPEG-billeder

Et nyt sikkerhedshul i Windows gør, at der kan afvikles ondsindet kode alene ved, at man åbner et JPEG-billede.

Indhold

Der er blevet opdaget en ny kritisk fejl i Windows, som Microsoft anbefaler, at man hurtigst muligt får rettet. Fejlrettelsen kan findes på Windows Update.

Sårbarheden gør det muligt at få en pc til at afvikle ondsindet kode i forbindelse med visning af JPEG-billeder. Det drejer sig om al visning af JPEG-billeder i Windows - ikke kun i en browser.

JPEG-billeder er den mest udbredte form for billeder på internettet.

For at angrebet skal lykkes kræver det, at billedet har indlejret den ondsindede kode, og via et buffer overløb vil koden blive afviklet, når billedet vises på pc'en. Derefter er der i princippet frit spil for videre indtrængen på pc'en.

Man kan finde en liste over de fejlbehæftede produkter, både styresystemer og andre af Microsofts programmer, på Microsofts websted. Her vil man også kunne finde fejlrettleser til de programmer, som indeholder sårbarheden.

Kører man Windows XP, og har installeret den nye Service Pack 2, er man allerede sikret mod angreb.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos