Exchange-servere med alvorlig sikkerhedsbrist

En alvorligt sikkerhedsbrist i Microsoft Exchange-servere giver fremmede adgang til virksomhedernes fortrolige data. Softwaregiganten erkender problemet, men har endnu intet gjort.

Når virksomheder benytter en Exchange-server via et hostingfirma, kan der opstå em sikkerhedsbrist. En funktion i programmet gør, at alle virksomheder, der er koblet på Exchange-serveren, kan få adgang til de offentlige mapper. Mapper, der af brugerne, opfattes som interne mapper i den enkelte virksomhed, og som derfor kan indeholde fortrolige oplysninger. Microsoft er opmærksom på problemet, men det har ikke en løsning lige i ærmet.

Hos Danmarks største kommercielle webhotel og domæneudbyder, ScanNet, har de oplevet problemet.

»Vi tjekker hver uge, om der er nogle af vores kunder, der har åbnet op for andre brugere ved en fejl. Hvis det er tilfældet, så nulstiller vi rettighederne,« forklarer Jesper Christensen fra ScanNet.

Det er ikke en fejl hos ScanNet, der er årsag til problemet, men derimod en opsætning hos Microsoft, der giver problemer.
Det er et klart ønske fra hostingfirmaerne, at denne funktion fjernes fra programmet. Men hos Microsoft kan man ikke sætte dato på hvornår problemet er løst.

»Vi lytter til feedbacken og arbejder på en løsning,« siger Torben Pedersen fra Microsoft.

Brugerne af hosted Exchange-servere må leve med den sikkerhedsbrist, der indtil videre er i programmet fra Microsoft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere