Microsofts BPOS-kunder ramt af stort sikkerhedshul

Microsoft har opdaget et sikkerhedshul i sin cloud-tjeneste, BPOS.

Artikel top billede

Læs også: Cloud computing: Sådan fungerer det

Computerworld News Service: På grund af en fejl har fortrolige data i Microsofts cloud-tjeneste, BPOS, været tilgængelige for andre kunder.

Det har ført til, at data, der er blevet oploadet til Microsofts BPOS-cloudtjeneste, er blevet både gennemset og downloadet af andre brugere af tjenesten.

Det drejer sig om kunder, der har anvendt den såkaldte Offline Adress Book.

Microsoft bekræfter sårbarheden.

"Vi er fornyligt blevet opmærksomme på, at BPOS-kunders data i særlige tilfælde og på grund af en omkonfigurering har været tilgængelige til download for andre af tjenestens kunder," lyder det fra Clint Pattersen fra Microsoft.

Data-hullet har fundet sted i Microsofts datacentre i Nordamerika, Europa og Asien.

Det blev lukket to timer efter, at det blev opdaget, lyder det fra Micrsoft.

I løbet af dette tidsrum blev "et meget lille antal" filer imidlertid downloadet af andre end deres retmæssige ejere.

"Vi arbejder nu sammen med disse få kunder om at fjerne disse filer," lyder det fra Microsoft.

Offline Adress Book indeholder oplysninger om virksomhedernes forretnings-kontakter og anvendes af de enkelte virksomheders ansatte.

Adresse-bogen gemmes i BPOS-ordningen på Microsofts servere som en del af Exchange Online.

Microsoft har underettet alle kunder, der kan være ramt af sårbarheden, hedder det.

Læs også: Cloud computing: Sådan fungerer det

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S