Microsofts BPOS-kunder ramt af stort sikkerhedshul

Microsoft har opdaget et sikkerhedshul i sin cloud-tjeneste, BPOS.

Artikel top billede

Læs også: Cloud computing: Sådan fungerer det

Computerworld News Service: På grund af en fejl har fortrolige data i Microsofts cloud-tjeneste, BPOS, været tilgængelige for andre kunder.

Det har ført til, at data, der er blevet oploadet til Microsofts BPOS-cloudtjeneste, er blevet både gennemset og downloadet af andre brugere af tjenesten.

Det drejer sig om kunder, der har anvendt den såkaldte Offline Adress Book.

Microsoft bekræfter sårbarheden.

"Vi er fornyligt blevet opmærksomme på, at BPOS-kunders data i særlige tilfælde og på grund af en omkonfigurering har været tilgængelige til download for andre af tjenestens kunder," lyder det fra Clint Pattersen fra Microsoft.

Data-hullet har fundet sted i Microsofts datacentre i Nordamerika, Europa og Asien.

Det blev lukket to timer efter, at det blev opdaget, lyder det fra Micrsoft.

I løbet af dette tidsrum blev "et meget lille antal" filer imidlertid downloadet af andre end deres retmæssige ejere.

"Vi arbejder nu sammen med disse få kunder om at fjerne disse filer," lyder det fra Microsoft.

Offline Adress Book indeholder oplysninger om virksomhedernes forretnings-kontakter og anvendes af de enkelte virksomheders ansatte.

Adresse-bogen gemmes i BPOS-ordningen på Microsofts servere som en del af Exchange Online.

Microsoft har underettet alle kunder, der kan være ramt af sårbarheden, hedder det.

Læs også: Cloud computing: Sådan fungerer det

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Se alle vores events inden for it

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job