Microsofts BPOS-kunder ramt af stort sikkerhedshul

Microsoft har opdaget et sikkerhedshul i sin cloud-tjeneste, BPOS.

Artikel top billede

Læs også: Cloud computing: Sådan fungerer det

Computerworld News Service: På grund af en fejl har fortrolige data i Microsofts cloud-tjeneste, BPOS, været tilgængelige for andre kunder.

Det har ført til, at data, der er blevet oploadet til Microsofts BPOS-cloudtjeneste, er blevet både gennemset og downloadet af andre brugere af tjenesten.

Det drejer sig om kunder, der har anvendt den såkaldte Offline Adress Book.

Microsoft bekræfter sårbarheden.

"Vi er fornyligt blevet opmærksomme på, at BPOS-kunders data i særlige tilfælde og på grund af en omkonfigurering har været tilgængelige til download for andre af tjenestens kunder," lyder det fra Clint Pattersen fra Microsoft.

Data-hullet har fundet sted i Microsofts datacentre i Nordamerika, Europa og Asien.

Det blev lukket to timer efter, at det blev opdaget, lyder det fra Micrsoft.

I løbet af dette tidsrum blev "et meget lille antal" filer imidlertid downloadet af andre end deres retmæssige ejere.

"Vi arbejder nu sammen med disse få kunder om at fjerne disse filer," lyder det fra Microsoft.

Offline Adress Book indeholder oplysninger om virksomhedernes forretnings-kontakter og anvendes af de enkelte virksomheders ansatte.

Adresse-bogen gemmes i BPOS-ordningen på Microsofts servere som en del af Exchange Online.

Microsoft har underettet alle kunder, der kan være ramt af sårbarheden, hedder det.

Læs også: Cloud computing: Sådan fungerer det

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Politiets Efterretningstjeneste

    Fullstack-udvikler med fokus på IAM og dataoverførsler til PET

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Forsvarets Efterretningstjeneste

    FE søger PKI-specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S