Outlook Express-hack cirkulerer på nettet

På hackerhjemmesider cirkulerer i øjeblikket kodeeksempler på, hvordan det er muligt at overtage en hel computer via en sårbarhed i mailprogrammet Outlook Express.

Risikoen for at blive angrebet og muligvis få sin computer overtaget af en hacker på grund af en sårbarhed i Microsofts gratis emailprogram Outlook Express er blevet større, efter det er kommet frem, at kodeeksempler til, hvorledes man kan hacke sig ind i en computer via sårbarheden cirkulerer på diverse undergrundshackerhjemmesider. Det skriver ZDNet.

Sårbarheden, som det franske Security Incident Response Team fik øje på mandag, er designet til at overtage den fulde kontrol med pc'er, der har Outlook Express installeret.

Men ifølge ZDNet siger sikkerhedseksperter, at risikoen for et egentlig angreb er lav, da folk skal besøge ondsindede nyhedsgrupper for at få et angreb til at virke.

Ikke desto mindre tilskynder sikkerhedsfirmaet, at brugere af Outlook Express installerer den patch, som Microsoft frigav i sidste uge til at lappe sårbarheden. Problemet skyldes en komponent i Outlook Express' nyhedslæserprogram, kaldet »Network News Transfer Protocol«, og brugeren behøver end ikke starte Outlook Express op for at kunne blive angrebet.

»En angriber kunne installere program, se, ændre eller slette data eller lave nyt brugerkonti med fulde brugerrettigheder på computeren,« advarer Microsoft i en bulletin i forbindelse med sårbarheden.

Sårbarheden er ifølge Microsoft opdaget i adskillige versioner af Outlook Express, heriblandt 5.5 og 6.0 til Windows 2000, XP og Server 2003.

Læses lige nu

    Annonce

    Annonceindlæg fra Pax8

    Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

    Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S