Microsoft retter Stuxnet-fejl i Windows XP

Tirsdag rettede Microsoft en af de kritiske fejl i Windows XP, der er blevet udnyttet af ormen Stuxnet til at give adgang til systemer ved hjælp af styresystemets print spooler service. Men alt er ikke rettet.

Artikel top billede

Computerworld News Service: Print spooler-rettelsen er en ud af ni opdateringer, som Microsoft udsendte tirsdag i virksomhedens faste, månedlige opdateringspakke, og rettelsen er en ud af fire, der har fået betegnelsen 'kritisk'.

"Den farligste af fejlene er problemet med print spooler-tjenesten," skriver Joshua Talbot fra Symantec Security Response om Microsofts nye opdateringer.

"Symantec har påvist, at netop denne sårbarhed udgør en af de indbyggede angrebsvektorer i den berygtede Stuxnet-trussel, som er målrettet industrielle kontrolsystemer. Det er samtidig beviset for, at sårbarheden allerede bliver udnyttet af kriminelle," fortsætter han.

Stuxnet-ormen blev opdaget i juli og var designet til at stjæle industrielle hemmeligheder.

Microsoft rettede en anden fejl med relation til Stuxnet i sidste måned, men print spooler-fejlen repræsenterer en ny angrebsvektor for ormen.

Det var Kaspersky Lab og Symantec der først kunne præsentere Microsoft for fejlen.

Stadig to huller

Kaspersky Lab fortæller, at virksomheden har "identificeret endnu en 0-dags fejl i Stuxnet-koden, denne gang en såkaldt 'Elevation of Privilege(EoP)'-sårbarhed. Den kan ormen udnytte til at få kontrol over et helt system. En anden EoP-fejl blev identificeret af medarbejdere hos Microsoft, og begge sårbarheder vil blive rettet som en del af en større sikkerhedspakke i den nærmeste fremtid."

Det betyder, at der foreløbigt er identificeret fire sårbarheder med relation til Stuxnet, hvoraf kun de to er blevet rettet.

"Det faktum, at ormen anvender fire hidtil ukendte sårbarheder, gør den virkeligt til noget særligt set i forhold til malware generelt," skriver Kaspersky.

"Det er første gang vi har arbejdet med en trussel, der viste sig at indeholde så mange 'overraskelser'."

Oversat af Marie Dyekjær Eriksen 

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse