Microsoft blev informeret om cursor-fejl i december

Sårbarhed i cursoren i flere udgaver af Windows kom frem torsdag og blev udnyttet fredag. Et privat sikkerhedsfirma siger nu, at de oplyste Microsoft om fejlen i december.

Sikkerhedsfirmaet Determina gjorde Microsoft opmærksom på sårbarheden omkring en animeret cursor i december. Tre måneder senere er Microsoft på vej med en opdatering, efter ondsindede personer udnyttede fejlen i sidste uge.

En liste over almindelige sårbardheder og blotlæggelser ("common vulnerabilities and exposures" - forkortet CVE) viser da også, at Microsoft reserverede CVE-2007-0038 den 3. januar.

Dette underbygges af Determinas egne sider, hvor de beskriver en række sårbarheder, de gjorde Microsoft opmærksomme på, men ikke offentliggjorde, fordi det kunne føre til, at ondsindede personer udnyttede sårbarhederne.

Ikke desto mindre gik der omkring tre måneder og 16 bulletiner, uden at Microsoft informerede om sårbarheden eller fik den lukket.

En talsmand bekræfter, at Determina på ansvarlig vis oplyste detaljer om fejlen sidste år: »Vi har arbejdet sammen med Determina siden deres rapport i december for at undersøge sagen og udvikle en omfattende opdatering.«

Microsoft forklarer den sene opdatering med, at det er en omfattende og tidskrævende proces med mange faktorer, før man kan udgive en sikkerhedsopdatering.

Nyhedssiden ZD Net vurderer, at omkring 150 websites i mellemtiden er blevet inficeret af ondsindet kode, der forsøger at udnytte fejlen.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S