Microsoft bekræfter sårbarhed: regneark kan være tyvagtige

CSIS advarede i går mod en sårbarhed i Excel, som gør topledere til genstand for informationstyveri, hvis de åbner et bestemt regneark. Nu bekræfter Microsoft, at hullet findes, og at det bruges til målrettet phishing.

Det danske sikkerhedsfirma CSIS kom i går i besiddelse af en fil, der åbenbarede et kedeligt hul i Microsofts Exchange.

Microsoft kunne samme dag bekræfte, at der er god grund til at tage advarslen alvorligt.

Sårbarheden kan udnyttes i begrænsede, målrettede angreb, såkaldt spear phising, hvor især ledere i internationale virksomheder eller personer i offentlige myndigheder udses som ofre for informationstyveri.

De pågældende modtager et særligt udformet XLS-dokument, der er vedhæftet spammailen, og som vil udløse en ikke korrigeret fejl i flere versioner af Excel og derved kompromittere maskinen, forklarer CSIS.

"Selvom vi er i besiddelse af sample og ved hvordan denne sårbarhed udløses, kan vi på nuværende tidspunkt ikke afsløre yderligere detaljer. Det sker af hensyn til de mange millioner brugere hvis systemer potentielt kan overtages ved at udnytte denne sårbarhed," skriver sikkerhedsfirmaet.

Microsofts advarsel kan ses her.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse