Endnu engang må Outlook-brugere hente en vigtig opdatering, men denne gang ligger skylden ikke hos Microsoft - ironisk nok indeholder det populære krypterings-plugin PGP fra Network Associates et alvorligt sikkerhedshul, der kan gøre det muligt at afvikle vilkårlige programmer på computeren.
Sikkerhedsfirmaet eEye Digital Security kunne onsdag offentliggøre oplysninger om sårbarheden, og samtidig har Network Associates frigivet en opdatering til PGPfreeware 7.03 og PGP Desktop Security 7.0.4, som skulle løse problemet.
Fejlen er en klassisk "buffer overflow" i PGP-programmet, som kan udnyttes ved at sende en e-mail i et specielt format. Hullet kan gøre det muligt at afvikle programmer og hente brugerens private krypteringsnøgler.
Links: