Kritisk overløbs-hul i Windows

Microsoft har fundet et kritisk sikkerhedshul i Windows. Hullet rammer alle udgaver helt tilbage til Windows 98. En rettelse er udsendt.

Endnu et kritisk hul er fundet i Windows. Denne gang er det et såkaldt buffer overrun i det konverteringsprogram, der omdanner forskellige filformater, så de kan læses i Internet Explorer og gemmes som HTML.

Hullet findes i samtlige udgaver af Windows fra 98-udgaven og frem. Microsoft betegner hullet som kritisk og har allerede udsendt en rettelse, som softwaregiganten opfordrer alle Windows-brugere til at installere hurtigst muligt.

Buffer overrun, eller på dansk et overløbshul, kan udnyttes ved at skrive en særlig og lang kodestreng til konverteringsprogrammet. Den lange kodestreng får programmet til at fejle, og angriberen kan derefter afvikle kode efter eget valg.

Dermed kan der opnås fuld kontrol med det angrebne system. Hullet betegnes som særligt kritisk, fordi det kan udnyttes, uden at brugeren skal godkende nogen handlinger.

Relevant link:

Information om hullet og rettelser på Microsofts hjemmeside




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere