Microsoft bekræfter sårbarhed: regneark kan være tyvagtige

CSIS advarede i går mod en sårbarhed i Excel, som gør topledere til genstand for informationstyveri, hvis de åbner et bestemt regneark. Nu bekræfter Microsoft, at hullet findes, og at det bruges til målrettet phishing.

Det danske sikkerhedsfirma CSIS kom i går i besiddelse af en fil, der åbenbarede et kedeligt hul i Microsofts Exchange.

Microsoft kunne samme dag bekræfte, at der er god grund til at tage advarslen alvorligt.

Sårbarheden kan udnyttes i begrænsede, målrettede angreb, såkaldt spear phising, hvor især ledere i internationale virksomheder eller personer i offentlige myndigheder udses som ofre for informationstyveri.

De pågældende modtager et særligt udformet XLS-dokument, der er vedhæftet spammailen, og som vil udløse en ikke korrigeret fejl i flere versioner af Excel og derved kompromittere maskinen, forklarer CSIS.

"Selvom vi er i besiddelse af sample og ved hvordan denne sårbarhed udløses, kan vi på nuværende tidspunkt ikke afsløre yderligere detaljer. Det sker af hensyn til de mange millioner brugere hvis systemer potentielt kan overtages ved at udnytte denne sårbarhed," skriver sikkerhedsfirmaet.

Microsofts advarsel kan ses her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere