Sikkerhedshul gav adgang til Hotmail-konti

Microsoft har lukket et alvorligt sikkerhedshul i webmail-tjenesten Hotmail. Sikkerhedshullet, som stadig findes i Yahoos webmail, kan give en hacker adgang til en brugers mailkonto - og i de værste tilfælde også til pc'en - når brugeren logger på tjenesten med Microsofts egen browser, Internet Explorer.

Det israelske sikkerhedsfirma Grey Magic Software advarer mod et sikkerhedshul i blandt andet Microsofts populære Hotmail-tjeneste. Hullet kan udnyttes til at få adgang til en brugers brugernavn og adgangskode samt få fuld kontrol over webmail-kontoen.

Microsoft blev orienteret om sårbarheden 11. marts og rettede to dage senere Hotmail-tjenesten, så den ikke længere er sårbar.

Grey Magic Software har fundet den samme sårbarhed hos Yahoos webmail-tjeneste, men ifølge sikkerhedsfirmaet har Yahoo ikke reageret på henvendelser om sagen.

Ifølge nyhedstjenesten Cnet hævder Yahoo, at selskabet ikke har modtaget den oprindelige advarsel fra Grey Magic. Yahoo forventer at have en rettelse klar inden for de næste par dage.

Sårbarheden findes muligvis også i andre lignende tjenester, advarer Grey Magic.

Webmail-tjenester som Hotmail og Yahoo filtrerer e-mails for at sortere potentielt skadelig HTML-kode fra. Hvis en bruger logger på Yahoos webbaserede postsystem med Microsofts webbrowser, Internet Explorer, kan dette filter imidlertid vendes mod sig selv og misbruges til at udføre vilkårlig kode.

Sårbarheden er en kombination af webmail-tjenesternes måde at filtrere indholdet af e-mails for skadelig kode og en særlig funktion i Internet Explorer, som bruges til at synkronisere indhold på websider.

Ved at udforme en e-mail på en bestemt måde kan en hacker udføre kode, som udnytter andre sårbarheder i Internet Explorer, og ad den vej få adgang til brugerens pc.

Selv med Internet Explorer med samtlige sikkerhedsopdateringer kan sårbarheden udnyttes til at stjæle brugernavn og adgangskode, misbruge mailkontoen til at udsende spam eller en orm, læse indholdet af alle mails og afsløre samtlige kontakter i brugerens adressebog.

I Danmark har MSN Hotmail knap 700.000 brugere.

Relevante links

Advarslen fra Grey Magic Software

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S