Microsoft bekræfter sårbarhed: regneark kan være tyvagtige

CSIS advarede i går mod en sårbarhed i Excel, som gør topledere til genstand for informationstyveri, hvis de åbner et bestemt regneark. Nu bekræfter Microsoft, at hullet findes, og at det bruges til målrettet phishing.

Det danske sikkerhedsfirma CSIS kom i går i besiddelse af en fil, der åbenbarede et kedeligt hul i Microsofts Exchange.

Microsoft kunne samme dag bekræfte, at der er god grund til at tage advarslen alvorligt.

Sårbarheden kan udnyttes i begrænsede, målrettede angreb, såkaldt spear phising, hvor især ledere i internationale virksomheder eller personer i offentlige myndigheder udses som ofre for informationstyveri.

De pågældende modtager et særligt udformet XLS-dokument, der er vedhæftet spammailen, og som vil udløse en ikke korrigeret fejl i flere versioner af Excel og derved kompromittere maskinen, forklarer CSIS.

"Selvom vi er i besiddelse af sample og ved hvordan denne sårbarhed udløses, kan vi på nuværende tidspunkt ikke afsløre yderligere detaljer. Det sker af hensyn til de mange millioner brugere hvis systemer potentielt kan overtages ved at udnytte denne sårbarhed," skriver sikkerhedsfirmaet.

Microsofts advarsel kan ses her.

Læses lige nu

    Styrelsen for Danmarks Fængsler

    Teknisk it-projektleder til Danmarks Fængsler

    Københavnsområdet

    SOS International

    Cisco Call Manager Specialist

    Midtjylland

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura