10.000 pc'er ramt af 0-dags sårbarhed i XP

Fejlen i Windows XP's Hjælp og support-center rammer stadig flere.

Artikel top billede

Computerworld News Service: Næsten en måned efter en udvikler fra Google afslørede en ny fejl i Windows XP, er antallet af angreb, der udnytter fejlen steget dramatisk.

Microsoft rapporterer nu, at virksomheden nu har registeret over 10.000 angreb.

"I første omgang så vi kun legitime analytikere, der testede harmløse proof-of-concepts. Men så 15. juni begyndte de første rigtige offentlige angreb," skriver Microsoft i et blogindlæg.

"Disse første angreb var målrettede og ret begrænsede. I den forløbne uge er antallet dog steget."

Angrebene, som lanceres fra skadelige websites, er koncentreret i USA, Rusland, Portugal, Tyskland og Brasilien, oplyser Microsoft.

Særligt pc'er i Rusland og Portugal bliver meget hårdt angrebet.

Disse angreb nåede ifølge sikkerhedsleverandøren Symantec deres højdepunkt i sidste uge. "Symantec har iagttaget stigende aktivitet angående denne sårbarhed. Den stigende aktivitet begyndte 21. juni og toppede omkring 26. og 27. juni, fortæller en talsmand fra virksomheden onsdag via instant message. Angrebene er siden taget af, tilføjer han.

Slå hjælpen fra

Kriminelle udnytter angrebskoden til at få deres ofres computere til at downloade forskellige skadelige programmer heriblandt vira, trojanere og software kaldet Obitel, som blot downloader endnu mere malware, fortæller Microsoft.

Fejlen, der bliver udnyttet i alle disse angreb, ligger i Windows Hjælp og support center, som findes i Windows XP. Den blev offentliggjort 10. juni af en udvikler fra Google ved navn Tavis Ormandy. Denne hjælpesoftware findes også i Windows Server 2003, som dog tilsyneladende ikke er sårbar overfor angrebet, forklarer Microsoft.

Ormandy er blevet kritiseret af dele af sikkerhedsmiljøet for ikke at give Microsoft mere tid til at rette fejlen, som han oplyste softwaregiganten om 5. juni. Han frigav detaljer om fejlen kun fem dage senere, tilsyneladende efter det ikke lykkedes ham at overtale Microsoft til at rette fejlen inden for 60 dage.

I en security advisory, der blev udgivet 10. juni, skitserer Microsoft adskillige måder at slå Windows Help Center Protocol (HCP) fra.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Netcompany A/S

Network Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-specialister til WAN, Routing og Switching

Nordjylland

Quadsat ApS

Robotics Engineer

Fyn

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S