Microsoft blev offer for SQL Slammer

Verdens største softwarefirma blev hårdt ramt af ormeangrebet i weekenden, som udnyttede en fejl i firmaets eget databaseprogram.

Microsoft har tilsyneladende ikke taget sin egen medicin. Flere interne mails fra softwarefirmaet, som nyhedstjenesten CNET News.com er kommet i besiddelse af, viser at Microsofts eget interne netværk blev hårdt ramt af ormeangrebet i weekenden. I en periode var firmaets forbindelse til omverden fuldstændig blokeret.

»Alle applikationer og tjenester kan være påvirkede og ydelsen er i bedste fald sporadisk. Netværket er oversvømmet med trafik, som gør det svært at samle informationer om angrebet,« skriver Mike Carlson fra Microsoft's Information Technology Group i en intern e-mail, som er sendt lørdag morgen.

I et interview med CNET bekræfter Microsofts informationschef Rick Devenuti, at internet-ormen SQL Slammer udløste en trafikeksplosion i Microsofts interne netværk - selvom firmaets servere skulle være beskyttet mod angreb.

Forklaringen kan være at mange af Microsofts egne medarbejdere har installeret SQL Server databaseprogrammet på desktop-pc'ere, men glemt at installere den patch, som lukker sikkerhedshullet.

Sikkerhedseksperter diskuterer nu hvordan et lignende angreb kan undgås fremover. Nogle mener at Microsoft bærer ansvaret, fordi softwarefirmaet har sløset med sikkerheden i sine programmer, mens andre fremfører, at hovedansvaret ligger hos de mange IT-ansvarlige, som har forsømt at installere Microsofts patch-opdateringer.

Andre mener at selve internettets struktur er skyld i de mange sikkerhedsproblemer, og foreslår at virksomheder skal tilsluttes et afkapslet "sikkert internet", der skal beskyttes bag en super-firewall.

»Den virkelige trussel mod internet kommer ikke fra hackere ... Truslen er private brugere og virksomheder som er forbundet med nettet på en usikker måde,« siger Lawrence Baldwin fra sikkerhedsfirmaet myNewWatchman.com til CNN.

I sidste ende ligger ansvaret hos den IT-ansvarlige i den enkelte virksomhed, mener Graham Cluley fra firmaet Sophos Antivirus.

»Ethvert kompliceret program indeholder fejl. Det vigtige er ikke kun at sælge god software, men også at kunderne lytter og beskytter sig selv,« siger han.

SQL Slammer udnytter et kendt sikkerhedshul, som Microsoft lukkede for seks måneder siden. Men mange kunder har stadig ikke installeret den nødvendige patch. Nogle har måske ikke hørt om opdateringen, mens andre har udskudt det, fordi opdateringer ofte giver nye problemer.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior Data Engineers til dataplatform i Forsvaret

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Digital transformation | København

    AI i det offentlige - København

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S