Nyt program nedlægger sikrede Windows-maskiner

En russisk programmør, der går under navnet "karlss0n", har i sidste uge lavet et program, der angriber Windows-operativsystemet selv om det er fuldt opdateret.

En russisk programmør har fundet ud af at bryde gennem en Microsoft-patch der skulle rette en fejl i Microsoft RPCSS-komponenten. Russerens program har vist sig at kunne lave såkaldte denial of service angreb på maskiner selv om Microsofts fejlrettelse er installeret.

Russeren har forbedret det program fra den kinesiske Xfocus gruppe, som Microsoft imødegik med en sikkerhedsopdatering, der blev sendt ud 10. september 2003. Maskiner uden sikkerhedsopdateringen risikerede at få oprettet en ny administrator bruger med et navn og password, som er kendt af den hacker der bruger programmet.

For at undgå angreb med det russiske program anbefaler det danske sikkerhedsfirma eSec, at man blokerer al indgående trafik fra internet på portene 135, 137, 138, 445 (udp) og 135, 139, 445, 593 (tcp). På webservere skal man desuden sørge for at "COM Internet Services" og "RPC over HTTP" ikke er blevet aktiveret.

»Det er nødvendigt at både virksomheder og private brugere er beskyttet med tre forskellige metoder for at imødegå de hurtige frigivelser af nye angrebsprogrammer, som vi ser nu. Man skal have en firewall der lukker for unødig adgang til Windows porte, man skal sørge for at holde Windows maskiner automatisk opdateret med de seneste sikkerheds-rettelser og man skal have et antivirusprogram der holdes opdateret hele tiden,« siger Peter Jelver, der er teknisk chef hos eSec.

Læses lige nu

    PensionDanmark

    AI Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    D&A Management Consultant

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse