Microsoft: Der kan være stort Word-angreb på vej

Microsofts sikkerhedsfolk mener, at der kan være et angreb mod Word på vej.

Artikel top billede

Computerworld News Service: Hackere er i fuld gang med at forberede udnyttelse af en sårbarhed i Microsoft Word. Det sker med henblik på at plante malware på Windows-baserede computere, lyder det fra Microsoft.

Sårbarheden findes i Microsoft Word 2002, 2003, 2007 og 2010. Microsofts sikkerhedsfolk lukkede egentlig sårbarheden 9. november som en del af novembers sikkerhedsopdatering.

Word 2008 og 2011 til Mac er også blevet lappet, mens Microsoft endnu ikke har sendt en rettelse ud til at lukke den samme sårbarhed i den ældre Word 2004.

Angrebene rammer kun Windows-versioner af Word, hedder det.

Ifølge Microsoft Malware Protection Center (MMPC), blev de første sporadiske angrebs-forsøg opdaget i forrige uge.

Microsoft vurderede Word-sårbarheden som en 'nummer 1' på selskabets sikkerheds-index, da patchen blev frigivet i november.

'Nummer 1' betyder, at Microsofts sikkerhedsfolk dengang vurderede, at der ville finde et angreb sted inden for 30 dage.

Det pågældende angreb anvender en RTF-fil til at genere et såkaldt stack overflow i Windows-baseret Word.

Lykkedes det at udnytte sårbarheden, vil angrebskoden blive downloadet på computeren, hvorefter den vil køre en trojansk hest på den kompromitterede computer.

Du kan læse flere oplysninger om sårbarheden i Microsofts sikkerheds-bulletin, som du finder her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job