Artikel top billede

Microsoft: Der kan være stort Word-angreb på vej

Microsofts sikkerhedsfolk mener, at der kan være et angreb mod Word på vej.

Computerworld News Service: Hackere er i fuld gang med at forberede udnyttelse af en sårbarhed i Microsoft Word. Det sker med henblik på at plante malware på Windows-baserede computere, lyder det fra Microsoft.

Sårbarheden findes i Microsoft Word 2002, 2003, 2007 og 2010. Microsofts sikkerhedsfolk lukkede egentlig sårbarheden 9. november som en del af novembers sikkerhedsopdatering.

Word 2008 og 2011 til Mac er også blevet lappet, mens Microsoft endnu ikke har sendt en rettelse ud til at lukke den samme sårbarhed i den ældre Word 2004.

Angrebene rammer kun Windows-versioner af Word, hedder det.

Ifølge Microsoft Malware Protection Center (MMPC), blev de første sporadiske angrebs-forsøg opdaget i forrige uge.

Microsoft vurderede Word-sårbarheden som en 'nummer 1' på selskabets sikkerheds-index, da patchen blev frigivet i november.

'Nummer 1' betyder, at Microsofts sikkerhedsfolk dengang vurderede, at der ville finde et angreb sted inden for 30 dage.

Det pågældende angreb anvender en RTF-fil til at genere et såkaldt stack overflow i Windows-baseret Word.

Lykkedes det at udnytte sårbarheden, vil angrebskoden blive downloadet på computeren, hvorefter den vil køre en trojansk hest på den kompromitterede computer.

Du kan læse flere oplysninger om sårbarheden i Microsofts sikkerheds-bulletin, som du finder her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere