Sikkerhedshul hos Microsoft rammer millioner

Millioner af internetbrugere og internetadministratorer verden over er i fare for, at hackere overtager deres systemer eller inficerer dem med nye, ondsindede orme, hvis de udnytter et nyt og særdeles kritisk hul i Microsofts software.

Et nyopdaget hul i Microsofts webserversoftware og browsere udsætter millioner af internetbrugere verden over for at blive udnyttet af hackere. Microsoft erkender selv, at fejlen er kritisk.

Microsoft har ellers indført en ny rangorden af sikkerhedsbrister, som skal bringe antallet af kritiske brister ned, så systemadministratorer ikke bliver bombarderet med meddelelser om kritiske fejl. Men med det nye sikkerhedshul er der ingen vej uden om, for Microsoft vil have så mange som muligt til at hente den patch, der er udarbejdet for at lukke hullet.

Selve fejlen vedrører et stykke software, Microsoft Data Access Component (MDAC), som bliver brugt til at udveksle data med databaser. Det kører sammen med Microsofts webserversoftware, Internet Information Service (IIS). Servere, som kører den seneste version af MDAC, 2.7., er ikke berørt af hullet, og også brugen af IIS Lockdown Tool eliminerer sikkerhedshullet.

Ifølge CNet kører flere end 4,1 millioner websteder på Internet Information Service, men MDAC er ikke installeret som default på dem. Det skal administratoren selv have gjort. Det får nogle analytikere til at mane til besindighed, mens sikkerhedsfirmaet Foundstone, som fandt fejlen, advarer om, at sikkerhedshullet giver hackerne alle tiders mulighed for at sprede nye orme på nettet.

Ifølge CNet giver hullet mulighed for, at hackeren kan tage kontrol med en webserver, men det er ikke den eneste konsekvens. Også Microsofts browser, Internet Explorer, benytter det usikre dataudvekslingssoftware i versionerne 5.01, 5.5 og 6. Dermed kan almindelige Windows-brugere verden over også blive angrebet, med mindre de kører XP, som ikke er omfattet af hullet.

Lynn Terwoerds, som er chef for Microsofts sikkerhedsprogram, siger dog til CNet, at fejlen er langt sværere for hackere at udnytte på klienter end på serversoftwaren.

Ifølge Foundstone er der endnu ikke dukket orme op, som udnytter det nye sikkerhedshul, men administrerende direktør George Kurtz mener, at det kun er et spørgsmål om tid, inden det vil ske.

Læses lige nu

    Netcompany A/S

    Test Consultant

    Midtjylland

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S