Kritisk hul i Microsoft XML

»Ekstremt kritisk«. Sådan betegner sikkerhedseksperter et hul i Microsoft XML. Med hullet har uvedkommende fri bane til alle slags angreb, advarer Microsoft.

Microsoft advarer nu om et »ekstremt kritisk« hul i sikkerheden i Microsofts XML Core Services XMLHTTP ActiveX control.

Ifølge Secunia og US-CERT bliver hullet allerede udnyttet til angreb mod Windows-servere og klienter. I værste fald kan uvedkommende udnytte hullet til at overtage styring med computeren.

Microsoft har endnu ikke fundet en løsning på sikkerhedsbristen. Og indtil videre må windows-brugere nøjes med en advarsel, som Microsofts har offentliggjort på deres hjemmeside.

Samtidig understreger Microsoft, at risikoen for et angreb via hullet er større, hvis offeret aktivt opsøger en hjemmeside, som er »specielt tilpasset« den ondsindede kode.

Gennem standardkonfigurationer er brugere af Outlook Express i forvejen godt beskyttet mod links i e-mails, men beskyttelsen kan nemt omgås af brugeren.

Standardkonfigurationen af Internet Explorer på Windows Server 2003 forhindrer aktivering af ActiveX, og dermed skal de fleste brugere ifølge sikkerhedseksperter være godt beskyttet mod bristen.

Læses lige nu

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Shure Scandinavia A/S

    Signal Processing Developer with Ambitions

    Københavnsområdet

    Politiets Efterretningstjeneste

    Datacentertekniker til PET

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job