Windows zero-day sårbarhed udnyttet

Microsoft lapper nu en zero-day sårbarhed i Windows 10, efter en unavngiven nation har udnyttet sikkerhedshullet til at installere malware til overvågning på en eller flere maskiner.

Det er it-sikkerhedsselskabet FireEye, der beskriver, hvordan malwaren var indbygget i et Worddokument. Ved åbning blev et sikkerhedshul i Microsofts .Net framework udnyttet til at installere overvågningen, der går under navnet FinSpy.

FinSpy er udviklet af britisk-baserede Gamma Group, der sælger pakken af software til regeringer verden over.

Sikkerhedshullet er indekseret som CVE-2017-8759.