TOPHISTORIE:Tryg skiller sig af med 225 it-medarbejdere: Outsourcer stor del af sin it-drift til indere

Farligt sikkerhedshul i Microsoft Access

Microsoft advarer om et farligt sikkerhedshul i database-programmet Access. Hullet bliver allerede udnyttet aktivt.

Så er der igen grund til bekymring for pc-brugere med Microsofts kontorpakke Office. Et nyopdaget sikkerhedshul i database-programmet Access bliver allerede udnyttet aktivt til at angribe private brugere og virksomheder, og der findes indtil videre ikke nogen patch, der kan lukke hullet.

Fejlen ligger i Snapshot Viewer ActiveX-komponenten under Access 2000, 2002 og 2003 - men ikke den nyeste version 2007. Snapshot Viewer bruges til at åbne Excel-filer uden at starte selve database-programmet.

For at udnytte sårbarheden skal brugeren lokkes til at åbne en manipuleret Access-fil - der eksempelvis kan være integreret i en webside - hvorefter angriberen så har fri adgang til at plante vilkårlig kode på computeren.

Microsoft har stadig ikke færdiggjort en patch, men den pågældende Security Bulletin fortæller, hvordan man kan ændre systemets indstillinger for at blokere for angreb af denne type. Det betyder dog samtidigt, at nogle af Access-funktionerne ikke længere er tilgængelige.

Det danske sikkerhedsfirma CSIS fortæller at man allerede er bekendt med de første angreb der udnytter sikkerhedshullet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere