Nødpatch skal redde Windows fra Mærsk-virus

Microsoft har netop udsendt en patch i utide, der skal sætte en stopper for den virus, der blandt andet har hærget hos A.P. Møller-Mærsk.

Artikel top billede

Computerworld har tidligere skrevet om, hvordan A.P. Møller-Mærsk gennem de sidste to uger har kæmpet med at få has på Sality-virussen, som sammenlagt har inficeret 300 af koncernens computere.

En af de måder, som den farlige virus har spredt sig på, var gennem en genvejsfunktion i Windows implementeret af Microsoft. Funktionen knytter sig til måden, hvorpå styresystemet behandler .lnk-filer på - det vil sige genveje til filer.

"Det er, hvad man på mange måder mere vil kalde en feature frem for en sikkerhedsbrist. Dermed ikke sagt, at det ikke er sikkerhedsrelateret, men Microsoft har selv introduceret det her hul, fordi man behandler genveje på en, i mine øjne, lidt uforsvarlig måde," siger Peter Kruse fra it-sikkerhedsfirmaet CSIS.

Sikkerhedsfolk diskuterede i sidste uge Microsofts evne til hurtigt at få udbedret sikkerhedshullet, så det er et velkomment tiltag, at sikkerhedsopdateringen nu udsendes inden den planlagte Patch Tuesday 10. august.

Christopher Budd, talsmand for Microsoft Security Response Center, har i forbindelse med patchen udtalt til Computerworld (US), at man i de sidste dage har set en stigning i antallet af forsøg på at udnytte sårbarheden, og at frigivelsen af en patch inden den normale månedlige afleveringsplan er den bedste ting at gøre for at hjælpe med at beskytte forbrugerne.

Effektiv smittebærer

Sårbarheden har gjort, at man blandt andet har kunnet aktivere kode blot ved at se på genveje, som ligger på eksempelvis en usb-stick eller i mapper, men et større problem var, at genvejene var i stand til at kunne kalde eksterne enheder som for eksempel filservere, som ligger på nettet, igennem UNC-filer.

Sårbarheden blev første gang anvendt i praksis af industriormen stuxnet, men da Sality-virussen begyndte at udnytte hullet, voksede antallet af angreb hurtigt, og Holly Stewart fra Microsoft Malware Protection Center skrev på gruppens blog, "Vi ved det kun er et spørgsmål om tid, før flere familier (virus, red.) opsamler teknikken."

Gammel sårbarhed

Sikkerhedsbristen blev først beskrevet midt i juni af VirusBlokAda, et lille sikkerhedsfirma i Hviderusland, men opnåede bred opmærksomhed, da sikkerhedsblogger, Brian Krebs, skrev om den 15. juli.

Dagen efter indrømmede Microsoft, at hackere allerede udnyttede bristen ved hjælp af stuxnet-ormen, og kode til udnyttelse af hullet blev hurtigt udbredt på nettet.

Selvom opdagelsen og udnyttelsen af sårbarheden er kommet til for nylig, så har den risikable genvejsfunktion længe været en del af Windows. Den optræder således i alle versioner af Windows, inklusive den nye Windows 7 Service Pack 1, Windows XP Service Pack 2 og Windows 2000.

"At det ikke er blevet opdaget eller udnyttet før, er måske i virkeligheden et spørgsmål om tilfældigheder. Men featuren og proportionaliteten har stort set altid eksisteret i Windows," lyder det fra Peter Kruse.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Ringkjøbing Landbobank – Nordjyske Bank

    Forretningsudvikler til procesoptimering

    Midtjylland

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse