Access-brugere advares om alvorligt sikkerhedshul

Et sikkerhedshul i et ActiveX-objekt med relation til Microsofts Access-database kan give angribere fuld adgang til brugeres computere.

Artikel top billede

Et sikkerhedshul i ActiveX-objektet til Snapshot Viewer til Microsoft Access er fundet. Snapshot Viewer giver brugere adgang til at se Microsoft Access-rapporter uden at have hele databaseprogrammet installeret.

Derudover har man nu opdaget, at det også giver mulighed for, at programmet kan give en angriber samme adgang til computeren, som den person der bruger den. Det skriver Bill Sisk, en Microsoft talsmand i et blogindlæg

Den udsatte ActiveX-kontrol følger med den gratis Snapshow Viewer, samt alle understøttede udgaver af Access bortset fra den nyeste Access 2007.

Det vil sige, at hvis en bruger går ind på en side, der er forberedt til at udnytte sikkerhedshullet, så vil personen bag siden kunne opnå adgang til brugerens computer. Hvis brugeren er administrator vil angrebet give administratorrettigheder, og eftersom standardbrugeren i Windows-installationer er administrator kan mange risikere netop det.

Er du sikker?

Problemet forværres af, at man ikke behøver have Microsoft Access eller Snapshot Viewer installeret i forvejen. Fordi det sårbare ActiveX-objekt er signeret af Microsoft, kan brugere, der har indstillet Internet Explorer til automatisk at acceptere kode, der er signeret af Microsoft hente programmet i baggrunden.

Derefter en angriber kan udnytte svagheden. Fortæller Matthew Richard, chef for Verisign's iDefense Rapid Response Team til Computerworld News Service.

I blogindlægget opfordres alle brugere til at tage en række manuelle forholdsregler, for at mindske risikoen for at blive ramt af et angreb, der gør brug af sikkerhedshullet.

Blandt forholdsreglerne er en ændring i Windows’ registreringsdatabase, at sætte Internet Explorer op til at spørge inden den kører Active Scripting og at tilføje sider man stoler på til listen over betroede sider i Internet Explorer.

Læs mere om sikkerhedshullet og om de forholdsregler, du kan tage, indtil Microsoft finder en løsning på problemet.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S