Hacker finder to nye sikkerhedshuller i WMF

En hacker har afsløret to nye sikkerhedshuller i Windows-billedformatet WMF. Det sker få dage efter, at Microsoft frigav en opdatering i utide for at lukke et alvorligt sikkerhedshul i netop WMF.

To nye sikkerhedshuller er dukket op i Windows-filformatet WMF, som i sidste uge fik Microsoft til at udsende en opdatering i utide på grund af et alvorligt sikkerhedshul.

De nye sårbarheder blev offentliggjort mandag på sikkerheds-mailinglisten Bugtraq af en person, der gik under navnet "cocoruder".

Alle tre sikkerhedshuller findes i den måde, hvorpå Windows viser billeder i filformatet Windows Metafile (WMF).

De to seneste huller er langt mindre alvorlige end det første hul, som i sidste uge fik Microsoft til at bryde med princippet om en fast månedlig sikkerhedsopdatering til Windows.

Den største risiko, Windows-brugere løber med de nye sikkerhedshuller, er et nedbrud i den software, der bruges til at vise billederne, for eksempel Internet Explorer. Brugeren skal dog først lokkes til at se et specielt WMF-billede.

Sikkerhedseksperten Russ Cooper fra firmaet Cybertrust siger, at der ikke er grund til de store bekymringer over de nye sikkerhedshuller. Ifølge ham får de kun opmærksomhed, fordi Microsoft netop har lukket det alvorlige WMF-hul.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere