Microsoft lukker WMF-hul før planlagt

Artiklen blev oprindeligt publiceret den 6/1/2006

Rettelsen til sikkerhedshullet i Windows' behandling af WMF-filer er allerede udsendt. Oprindelig var den først ventet på tirsdag.

Sikkerhedsrettelsen, der er omtalt i årets første sikkerhedsbulletin fra Microsoft, MS06-001, lukker et meget omtalt hul. Sårbarheden gør det muligt for en angriber at køre programkode på offerets maskine, hvis han blot kan overtale offeret til at se en billedfil.

Andre har tidligere udsendte foreløbige rettelser til sikkerhedshullet. Dem kan man nu fjerne til fordel for den officielle rettelse.

Der er rettelser til Windows 2000, XP og Server 2003. Derimod har Microsoft ikke udsendt rettelser til Windows 98 og ME. De har godt nok også sårbarheden, men man kender ikke til metoder, hvorpå den kan udnyttes på samme måde som på de nyere systemer.

Links