Microsoft lukker hul i fontsystem

Artiklen blev oprindeligt publiceret den 13/1/2010

Januars sikkerhedsrettelse fra Microsoft lukker et sikkerhedshul, der er kritisk på Windows 2000.

Sårbarheden ligger i T2embed.dll, som indgår i Windows' system til behandling af skrifttyper af typen Embedded OpenType (EOT). Under Windows 2000 er det muligt, at udnyttelse af sårbarheden kan føre til, at angriberen kan afvikle programkode.

I andre Windows-versioner er der kun risiko for, at fontsystemet holder op med at køre.

Sikkerhedsrettelsen er omtalt nærmere i sikkerhedsbulletin MS10-001. Det er den eneste sikkerhedsrettelse fra Microsoft denne måned.

Foruden sikkerhedsrettelsen har Microsoft udsendt en advarsel om, at Windows XP leveres med en forældet udgave af Flash Player. Det drejer sig om version 6, der har en række sårbarheder. Microsoft anbefaler, at man opdaterer til en nyere version af Flash Player, hvor sikkerhedshullerne er lukket.

Links