Microsoft: Der kan være stort Word-angreb på vej

Microsofts sikkerhedsfolk mener, at der kan være et angreb mod Word på vej.

Artikel top billede

Computerworld News Service: Hackere er i fuld gang med at forberede udnyttelse af en sårbarhed i Microsoft Word. Det sker med henblik på at plante malware på Windows-baserede computere, lyder det fra Microsoft.

Sårbarheden findes i Microsoft Word 2002, 2003, 2007 og 2010. Microsofts sikkerhedsfolk lukkede egentlig sårbarheden 9. november som en del af novembers sikkerhedsopdatering.

Word 2008 og 2011 til Mac er også blevet lappet, mens Microsoft endnu ikke har sendt en rettelse ud til at lukke den samme sårbarhed i den ældre Word 2004.

Angrebene rammer kun Windows-versioner af Word, hedder det.

Ifølge Microsoft Malware Protection Center (MMPC), blev de første sporadiske angrebs-forsøg opdaget i forrige uge.

Microsoft vurderede Word-sårbarheden som en 'nummer 1' på selskabets sikkerheds-index, da patchen blev frigivet i november.

'Nummer 1' betyder, at Microsofts sikkerhedsfolk dengang vurderede, at der ville finde et angreb sted inden for 30 dage.

Det pågældende angreb anvender en RTF-fil til at genere et såkaldt stack overflow i Windows-baseret Word.

Lykkedes det at udnytte sårbarheden, vil angrebskoden blive downloadet på computeren, hvorefter den vil køre en trojansk hest på den kompromitterede computer.

Du kan læse flere oplysninger om sårbarheden i Microsofts sikkerheds-bulletin, som du finder her.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job