Microsoft: Der kan være stort Word-angreb på vej

Microsofts sikkerhedsfolk mener, at der kan være et angreb mod Word på vej.

Artikel top billede

Computerworld News Service: Hackere er i fuld gang med at forberede udnyttelse af en sårbarhed i Microsoft Word. Det sker med henblik på at plante malware på Windows-baserede computere, lyder det fra Microsoft.

Sårbarheden findes i Microsoft Word 2002, 2003, 2007 og 2010. Microsofts sikkerhedsfolk lukkede egentlig sårbarheden 9. november som en del af novembers sikkerhedsopdatering.

Word 2008 og 2011 til Mac er også blevet lappet, mens Microsoft endnu ikke har sendt en rettelse ud til at lukke den samme sårbarhed i den ældre Word 2004.

Angrebene rammer kun Windows-versioner af Word, hedder det.

Ifølge Microsoft Malware Protection Center (MMPC), blev de første sporadiske angrebs-forsøg opdaget i forrige uge.

Microsoft vurderede Word-sårbarheden som en 'nummer 1' på selskabets sikkerheds-index, da patchen blev frigivet i november.

'Nummer 1' betyder, at Microsofts sikkerhedsfolk dengang vurderede, at der ville finde et angreb sted inden for 30 dage.

Det pågældende angreb anvender en RTF-fil til at genere et såkaldt stack overflow i Windows-baseret Word.

Lykkedes det at udnytte sårbarheden, vil angrebskoden blive downloadet på computeren, hvorefter den vil køre en trojansk hest på den kompromitterede computer.

Du kan læse flere oplysninger om sårbarheden i Microsofts sikkerheds-bulletin, som du finder her.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S