To nye hackerværktøjer til Microsoft-sårbarheder

Artiklen blev oprindeligt publiceret den 27/4/2004

Yderligere to hackerprogrammer, der udnytter sårbarheder i Microsoft-software, er dukket op.

Denne gang drejer det sig om sikkerhedshuller i Windows behandling af billedformaterne WMF og EMF samt i bestemte funktioner i LSASS-modulet, der styrer logon-procedurer i Windows.

Begge sårbarheder kan give hackere adgang til at køre kode på den angrebne computer ved hjælp af et bufferoverløb, og de vurderes af Microsoft som "kritiske".

Det første hackerværktøj til Microsoft-sårbarhederne dukkede allerede op i sidste uge, kun lidt over en uge efter at Microsoft udsendte sin sikkerhedsopdatering.

Alle tre sårbarheder kan kun ramme brugere, der endnu ikke har hentet den seneste sikkerhedsopdatering fra Windows Update, så Microsoft opfordrer sine kunder til hurtigst muligt at opdatere deres software.













Lad DK•CERT følge virksomhedens sikkerhed
Vi skræddersyr overvågningen af dine it-systemer.
Læs mere Læs mere om DK•CERTs abonnementsordning



Printversion (pdf-format) Printversion (PDF) Læs mere om DK•CERTs abonnementsordning

Links