Utrygge animerte musepekere

Farlig sikkerhetshull oppdaget

Det er oppdaget et sikkerhetshull i måten Windows behandler animerte musepekere på. Foreløpig finnes ingen fiks.

Bilde: iStock
Bilde: iStock

Det oppdagede hullet kan la en angriper kjøre farlig programkode på PC-en din, via en nettside eller en e-postmelding. Brukeren skal kun behøve å besøke nettsiden eller åpne e-postvedleggen for at programkoden kjøres.

En nettside som demonstrerte et slikt angrep nylig ha blitt lagt ut på nettet. Den aktuelle nettsiden er imidlertid senere tatt ned, men sikkerhetseksperter advarer mot nye og farligere nettsider som dukker opp senere.

Detaljene rundt angrepet er foreløpig ikke kjente, men dette skal altså dreie seg om animerte musepekere. Slike pekere styres gjerne av filer med endelsen .ani. Angrepene skal likevel ikke kun gjelde slike filer, og derfor vil blokkering av slike filer ikke nødvendigvis hjelpe.

Hullet skal gjelder alle nyere Windows-versjoner - fra Windows 2000 til Vista.

Microsoft skal ha oppdatert sikkerhetsskanneren Windows Live OneCare i forhold til eventuelle skadelig programvare som utnytter det aktuelle sikkerhetshullet. Les mer om hullet på microsoft.com.

Det finnes i dag ingen oppdatering som fikser hullet, men Microsoft jobber visstnok med saken.

Les om generelle sikkerhetstiltak i vår guide.

(Kilde: Cnet)