Sikkerhedshul hos Microsoft rammer millioner

Millioner af internetbrugere og internetadministratorer verden over er i fare for, at hackere overtager deres systemer eller inficerer dem med nye, ondsindede orme, hvis de udnytter et nyt og særdeles kritisk hul i Microsofts software.

Et nyopdaget hul i Microsofts webserversoftware og browsere udsætter millioner af internetbrugere verden over for at blive udnyttet af hackere. Microsoft erkender selv, at fejlen er kritisk.

Microsoft har ellers indført en ny rangorden af sikkerhedsbrister, som skal bringe antallet af kritiske brister ned, så systemadministratorer ikke bliver bombarderet med meddelelser om kritiske fejl. Men med det nye sikkerhedshul er der ingen vej uden om, for Microsoft vil have så mange som muligt til at hente den patch, der er udarbejdet for at lukke hullet.

Selve fejlen vedrører et stykke software, Microsoft Data Access Component (MDAC), som bliver brugt til at udveksle data med databaser. Det kører sammen med Microsofts webserversoftware, Internet Information Service (IIS). Servere, som kører den seneste version af MDAC, 2.7., er ikke berørt af hullet, og også brugen af IIS Lockdown Tool eliminerer sikkerhedshullet.

Ifølge CNet kører flere end 4,1 millioner websteder på Internet Information Service, men MDAC er ikke installeret som default på dem. Det skal administratoren selv have gjort. Det får nogle analytikere til at mane til besindighed, mens sikkerhedsfirmaet Foundstone, som fandt fejlen, advarer om, at sikkerhedshullet giver hackerne alle tiders mulighed for at sprede nye orme på nettet.

Ifølge CNet giver hullet mulighed for, at hackeren kan tage kontrol med en webserver, men det er ikke den eneste konsekvens. Også Microsofts browser, Internet Explorer, benytter det usikre dataudvekslingssoftware i versionerne 5.01, 5.5 og 6. Dermed kan almindelige Windows-brugere verden over også blive angrebet, med mindre de kører XP, som ikke er omfattet af hullet.

Lynn Terwoerds, som er chef for Microsofts sikkerhedsprogram, siger dog til CNet, at fejlen er langt sværere for hackere at udnytte på klienter end på serversoftwaren.

Ifølge Foundstone er der endnu ikke dukket orme op, som udnytter det nye sikkerhedshul, men administrerende direktør George Kurtz mener, at det kun er et spørgsmål om tid, inden det vil ske.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

Udlændinge- og Integrationsministeriet

Løsningsarkitekt til Kontoret Udviklingsprojekter i Udlændingestyrelsen

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo