Alternativ rettelse lukker VML-hul

Artiklen blev oprindeligt publiceret den 26/9/2006

En gruppe sikkerhedsforskere har udsendt en uofficiel rettelse, der lukker et sikkerhedshul i Windows. Microsoft anbefaler, at man venter på firmaets officielle rettelse.

Sikkerhedshullet ligger i Windows' behandling af VML-data (Vector Markup Language). Hvis man besøger et farligt websted med Internet Explorer, kan det afvikle programkode på ens pc.

Gruppen Zeroday Emergency Response Team (ZERT) har udarbejdet en rettelse, som de hævder lukker sikkerhedshullet. Den kan hentes på gruppens websted.

I den officielle Microsoft Security Response Center-blog skriver Scott Deacon fra Microsoft, at firmaet ikke kan anbefale rettelsen. Til gengæld oplyser han, at der er gode chancer for, at en rettelse kan blive færdig inden den 10. oktober, som er næste dato for planlagte udsendelser af sikkerhedsrettelser fra Microsoft. Hvis det lykkes, vil rettelsen blive udsendt tidligere.

Links