Sikkerhedshul hos Microsoft rammer millioner

Millioner af internetbrugere og internetadministratorer verden over er i fare for, at hackere overtager deres systemer eller inficerer dem med nye, ondsindede orme, hvis de udnytter et nyt og særdeles kritisk hul i Microsofts software.

Et nyopdaget hul i Microsofts webserversoftware og browsere udsætter millioner af internetbrugere verden over for at blive udnyttet af hackere. Microsoft erkender selv, at fejlen er kritisk.

Microsoft har ellers indført en ny rangorden af sikkerhedsbrister, som skal bringe antallet af kritiske brister ned, så systemadministratorer ikke bliver bombarderet med meddelelser om kritiske fejl. Men med det nye sikkerhedshul er der ingen vej uden om, for Microsoft vil have så mange som muligt til at hente den patch, der er udarbejdet for at lukke hullet.

Selve fejlen vedrører et stykke software, Microsoft Data Access Component (MDAC), som bliver brugt til at udveksle data med databaser. Det kører sammen med Microsofts webserversoftware, Internet Information Service (IIS). Servere, som kører den seneste version af MDAC, 2.7., er ikke berørt af hullet, og også brugen af IIS Lockdown Tool eliminerer sikkerhedshullet.

Ifølge CNet kører flere end 4,1 millioner websteder på Internet Information Service, men MDAC er ikke installeret som default på dem. Det skal administratoren selv have gjort. Det får nogle analytikere til at mane til besindighed, mens sikkerhedsfirmaet Foundstone, som fandt fejlen, advarer om, at sikkerhedshullet giver hackerne alle tiders mulighed for at sprede nye orme på nettet.

Ifølge CNet giver hullet mulighed for, at hackeren kan tage kontrol med en webserver, men det er ikke den eneste konsekvens. Også Microsofts browser, Internet Explorer, benytter det usikre dataudvekslingssoftware i versionerne 5.01, 5.5 og 6. Dermed kan almindelige Windows-brugere verden over også blive angrebet, med mindre de kører XP, som ikke er omfattet af hullet.

Lynn Terwoerds, som er chef for Microsofts sikkerhedsprogram, siger dog til CNet, at fejlen er langt sværere for hackere at udnytte på klienter end på serversoftwaren.

Ifølge Foundstone er der endnu ikke dukket orme op, som udnytter det nye sikkerhedshul, men administrerende direktør George Kurtz mener, at det kun er et spørgsmål om tid, inden det vil ske.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S