Microsoft blev informeret om cursor-fejl i december

Sårbarhed i cursoren i flere udgaver af Windows kom frem torsdag og blev udnyttet fredag. Et privat sikkerhedsfirma siger nu, at de oplyste Microsoft om fejlen i december.

Sikkerhedsfirmaet Determina gjorde Microsoft opmærksom på sårbarheden omkring en animeret cursor i december. Tre måneder senere er Microsoft på vej med en opdatering, efter ondsindede personer udnyttede fejlen i sidste uge.

En liste over almindelige sårbardheder og blotlæggelser ("common vulnerabilities and exposures" - forkortet CVE) viser da også, at Microsoft reserverede CVE-2007-0038 den 3. januar.

Dette underbygges af Determinas egne sider, hvor de beskriver en række sårbarheder, de gjorde Microsoft opmærksomme på, men ikke offentliggjorde, fordi det kunne føre til, at ondsindede personer udnyttede sårbarhederne.

Ikke desto mindre gik der omkring tre måneder og 16 bulletiner, uden at Microsoft informerede om sårbarheden eller fik den lukket.

En talsmand bekræfter, at Determina på ansvarlig vis oplyste detaljer om fejlen sidste år: »Vi har arbejdet sammen med Determina siden deres rapport i december for at undersøge sagen og udvikle en omfattende opdatering.«

Microsoft forklarer den sene opdatering med, at det er en omfattende og tidskrævende proces med mange faktorer, før man kan udgive en sikkerhedsopdatering.

Nyhedssiden ZD Net vurderer, at omkring 150 websites i mellemtiden er blevet inficeret af ondsindet kode, der forsøger at udnytte fejlen.

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job