Microsoft lukker tre sikkerhedshuller

Artiklen blev oprindeligt publiceret den 25/7/2005

Juli måneds sikkerhedsrettelser fra Microsoft lukker huller i Word og Windows.

Den 12. juli udsendte Microsoft tre sikkerhedsbulletiner. MS05-035 beskriver en sårbarhed i Word 2000, 2002 og Works Suite. Den findes i programmernes behandling af skrifttyper. En angriber kan udarbejde en Word-dokument, der udnytter sårbarheden. Hvis offeret åbner dokumentet, kan angriberen afvikle programkode på offerets pc.

MS05-036 handler om en sårbarhed i Microsoft Color Management Module, der er en del af Windows. En angriber kan udnytte sårbarheden ved at udarbejde en billedfil. Hvis offeret åbner billedfilen eller ser den på en webside, kan angriberen afvikle programkode på offerets pc.

MS05-037 handler om et sikkerhedsproblem, som Microsoft tidligere har udsendt en advarsel om. Det handler om Java-filen JView Profiler, som har en sårbarhed, der kan udnyttes gennem Internet Explorer.

Rettelser til sikkerhedshullerne kan hentes via de enkelte sikkerhedsbulletiner, gennem Automatiske opdateringer i Windows eller via Microsoft Update.

Links