Microsoft blev informeret om cursor-fejl i december

Sårbarhed i cursoren i flere udgaver af Windows kom frem torsdag og blev udnyttet fredag. Et privat sikkerhedsfirma siger nu, at de oplyste Microsoft om fejlen i december.

Sikkerhedsfirmaet Determina gjorde Microsoft opmærksom på sårbarheden omkring en animeret cursor i december. Tre måneder senere er Microsoft på vej med en opdatering, efter ondsindede personer udnyttede fejlen i sidste uge.

En liste over almindelige sårbardheder og blotlæggelser ("common vulnerabilities and exposures" - forkortet CVE) viser da også, at Microsoft reserverede CVE-2007-0038 den 3. januar.

Dette underbygges af Determinas egne sider, hvor de beskriver en række sårbarheder, de gjorde Microsoft opmærksomme på, men ikke offentliggjorde, fordi det kunne føre til, at ondsindede personer udnyttede sårbarhederne.

Ikke desto mindre gik der omkring tre måneder og 16 bulletiner, uden at Microsoft informerede om sårbarheden eller fik den lukket.

En talsmand bekræfter, at Determina på ansvarlig vis oplyste detaljer om fejlen sidste år: »Vi har arbejdet sammen med Determina siden deres rapport i december for at undersøge sagen og udvikle en omfattende opdatering.«

Microsoft forklarer den sene opdatering med, at det er en omfattende og tidskrævende proces med mange faktorer, før man kan udgive en sikkerhedsopdatering.

Nyhedssiden ZD Net vurderer, at omkring 150 websites i mellemtiden er blevet inficeret af ondsindet kode, der forsøger at udnytte fejlen.

Læses lige nu

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Politiets Efterretningstjeneste

    Tech lead for AI og machine learning i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    SOS International

    Principal Solution Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS