Microsoft lukker kritisk hul i Windows

Microsoft udsendte i aftes helt usædvanligt en haste-opdatering til Windows og lukker dermed et kritisk sikkerhedshul.
Som ComON kunne fortælle i går, har Microsoft udsendt en ekstraordinær sikkerhedsopdatering til Windows uden for den normale patch-cyklus. Microsoft samler normalt sine opdateringer den anden tirsdag i hver måned, men denne gang har firmaet vurderet, at opdateringen ikke kan vente.

I aftes blev detaljerne om sikkerhedshullet så offentliggjort i en Security Bulletin. Der er tale om en sårbarhed i den såkaldte RPC-protokol (Remote Procedure Call). Ved at afsende en speciel datapakke kan en hacker skaffe sig adgang til systemet og køre vilkårlig kode uden brugerens viden.

Fejlen er kritisk under Microsoft Windows 2000, XP og 2003, men den indbyggede firewall i de to sidstnævnte udgaver af operativsystemer, beskytter mod RPC-angreb. Firewall-beskyttelsen er aktiveret som default under Windows XP SP2.

På en computer med Windows Vista eller Windows Server 2008 kan denne sårbarhed alene udnyttes, hvis en bruger med administratorrettigheder til systemet tillader det. Dette skyldes den indbyggede brugerstyring i disse udgaver af Windows.

»Sikkerheden i it-systemer er altafgørende. Vi har fundet en sårbarhed i vores programmer, som skal lukkes for at optimere sikkerheden. Vi opfordrer derfor alle danske brugere til at installere opdateringen hurtigst muligt,« siger Morten Juul Nielsen, der er sikkerhedsproduktchef i Microsoft Danmark.

Beslutningen om at frigive en haste-opdatering skyldes tilsyneladende, at den første orm som udnytter sikkerhedshullet allerede er dukket op på nettet.

For brugere af Microsoft Windows 2000, Windows XP eller Windows Server 2003 kan sikkerhedsopdateringen installeres via Microsoft Update. Brugere af Microsoft Windows Vista og Windows Server 2008 kan opdatere deres systemer via opdateringsfunktionen i Kontrolpanelet.

Kommentér
 
Tip en ven
 
Der er endnu ingen kommentarer til denne artikel.
Du kan skrive en kommentar ved at udfylde nedenstående felt.
ComON forbeholder sig ret til at fjerne indlæg der findes upassende.
Overskrift
Tekst
 

Modtag en e-mail ved svar på dit indlæg
 
Send
Preview


Obs! Log ind for at benytte ComONs forum
 
E-mail:
Kode:
 
Log ind
Glemt koden?
Opret bruger

comon.dk forbeholder sig ret til at fjerne alle indlæg vi ikke finder passende.
Seneste nyheder
 
08/01 | Surf med Yahoo widgets, mens du ser X-Factor. Samsung og Sony er klar med internet fjernsyn. Læs hele nyheden
 
08/01 | Nvidia generobrer grafikkort-tronen med sit nye GeForce GTX-295 med to processorer, der kommer på gaden i næste uge. Læs hele nyheden
 
08/01 | For en gang skyld er der rosende ord fra Greenpeace til klodens elektronikproducenter. Men det er stadig plads til forbedring. Læs hele nyheden
08/01 | AMD har lanceret sin hidtil hurtigste processor, Phenom II, der skal give Intels Core i7 kamp til stregen. Læs hele nyheden
 
08/01 | It-forhandlerne i en unavngiven jysk by kan se frem til endnu en konkurrent, når Elgiganten åbner et varehus - muligvis allerede i år. Læs hele nyheden
 
 
 
08/01 | Når programmer bryder sammen, resulterer det ofte i fejlmeddelelser, som forvirrer mere end de gavner. Se et udsnit her. Læs hele nyheden
07/01 | Salgstal fra årets julehandel viser, at Nintendo Wii var at finde under mange juletræer. Og hvis man skal tro denne video, så var det en yderst eftertragtet julegave. Læs hele nyheden
Flere ComOFF nyheder