Sikkerhedsopdatering fra Microsoft udsendt før tiden

Artiklen blev oprindeligt publiceret den 16/2/2007

En rettelse, der blev udsendt i slutningen af januar lige før Microsofts seneste samlede opdatering udgør en mindre overraskelse, fordi den blev udsendt godt to uger før Microsofts månedlige samlede sikkerhedsopdatering. Forklaringen er formentlig, at den også påvirker styresyetemet Windows Vista, der blev lanceret 30. januar.

Rettelsen er beregnet på Microsofts Malware Protection Engine, der bl.a. udgør hjertet i Windows Defender, OneCare og Antigen. En fejl i denne software bevirkede, at en computer kunne narres af et specielt udformet PDF-dokument til at afvikle fjendtlig kode.

Der er dog angiveligt ikke sat angreb i gang mod Malware Protection Engine, men da programmet automatisk scanner for fjendtlige programmer i baggrunden har sikkerhedshullet udgjort et potentielt alvorligt sikkerhedsproblem.

Links