Sikkerhedshul kan også udnyttes via mail

Det er ikke kun via filer på suspekte hjemmesider at hackere brugere et nyopdaget sikkerhedshul i Windows til at sprede ondsindet kode. Nu tages også email og instant messaging i brug, advarer ekspert.

Udnyttelsen af det alvorlige sikkerhedshul i Windows, som sikkerhedseksperter har kendt til i godt et døgn, kan risikere at tage om sig med stor hast. Den danske sikkerhedsekpert Peter Kruse fra CSIS er således begyndt at se de første eksempler på at ondsindet kode, der udnytter hullet, spredes ved hjælp af email og instant messaging.

Det er dermed ikke kun via suspekte hjemmesider med piratsoftware, porno og knækkede licenskoder til software at hackere udnytter hullet, der helt konkret befinder sig i Windows Picture and Fax Viewer. Peter Kruse tøver ikke med at betegne det som yderst kritisk, i det der er tale om en sårbarhed som kan udnyttes i selv helt opdaterede Windows 2003- og XP-systemer. Samtidig er det en såkaldt "0-dags sårbarhed", som hverken antivirusfirmaerne eller Microsoft endnu har kunne stille noget op over for.

Det er ved afvikling af såkaldte WMF-filer at det er muligt at komme igennem med ondsindet kode gemt i en WMF-fil. Ved at omdøbe en WMF-fil til en GIF-grafikfil eller en JPG-billedfil, og sende filen som en indlejret eller vedhæftet grafik eller et billede via eksempelvis Outloook er det muligt at inficere en computer, uden at brugeren har besøgt andre sider end han/ hun plejer.

Peter Kruse peger dog på at brugeren selv i den nyeste Outlook 2003 skal vælge at hente billederne i en mail. Men i alle andre udgaver af Outlook og Outlook Express er der risiko for at den ondsindede kode kan passere uhindret forbi antivirussystemer og firewalls og direkte ind på computeren.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere