Alvorlig sårbarhed misbruges af trojansk hest

Desværre ser det ud til at den samme gruppe af kinesiske hackere, som tidligere har publiceret 0-dags exploitkode til bl.a. Microsoft Word og Excel, er på spil igen. Det skriver sikkerhedshuset CSIS.

Desværre ser det ud til at den samme gruppe af kinesiske hackere, som tidligere har publiceret 0-dags exploitkode til bl.a. Microsoft Word og Excel, er på spil igen. Det skriver sikkerhedshuset CSIS.

Denne gang er målet Powerpoint. Hackerne har, som tidligere, misbrugt 0-dags sårbarheden til at udsende en mail rettet direkte mod flere højtprofilerede amerikanske virksomheder. Samtidig frigives den nye sårbarhed umiddelbart efter Microsofts månedlige sikkerhedsopdateringer, skriver sikkerhedshuset.

Præcist denne strategi har gruppen tidligere praktiseret. Det nye exploit er derfor at betragte som værende "in-the-wild" og man bør udvise forsigtighed med vedhæftede Office dokumenter, som ankommer uopfordret via e-mail.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere