Kritisk hul i XP's hjælpefunktion

Google-mand finder kritisk sårbarhed i XP.

Artikel top billede

Software-producenten Microsoft har udsendt en advarsel om en kritisk sårbarhed i Windows XP og yderligere en i Windows 2003. Derimod er Windows 7, Windows Server 2008, Windows Vista, og Windows 2000 ikke omfattet af sårbarheden.

Sårbarheden muliggør afvikling af ondsindet kode og kommandoer på maskinen. Misbrug vil typisk gennemføres ved at lokke en almindelig bruger til at klikke på et særligt udformet link, som aktivt udnytter svagheden.

Sikkerhedshuller et opstået i Windows Hjælp og Support Center.

Problemet udløses, når man starter Windows Hjælp- og Support Center-applikationen igennem et link. Denne metode er normalt supporteret og sikker, men på grund af Cross Site Scripting-sårbarhed på en side knyttet til Hjælp og Support funktionen, er det muligt at omgå en implementeret "allow list", beretter sikkerhedsfirmaet CSIS.

Firmaet anbefaler desuden, at man anvender en workaround i form af at deaktivere hcp-protokollen i registreringsdatabasen.

Google fandt fejlen

Ironisk nok er det en Google-medarbejder, der har fundet fejlen.

Google meddelte i sidste uge, at firmaet vil trække alle Microsoft-produkter ud af firmaet, fordi Google mener, de ikke er sikre nok.

Microsoft giver yderligere oplysninger om sårbarheden på TechNet, og man kan desuden finde en teknisk analyse på SecurityFocus webside.

Læs mere:
Microsoft kan ikke rette Office XP-fejl

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job