Sikkerhedshul hos Microsoft rammer millioner

Millioner af internetbrugere og internetadministratorer verden over er i fare for, at hackere overtager deres systemer eller inficerer dem med nye, ondsindede orme, hvis de udnytter et nyt og særdeles kritisk hul i Microsofts software.

Et nyopdaget hul i Microsofts webserversoftware og browsere udsætter millioner af internetbrugere verden over for at blive udnyttet af hackere. Microsoft erkender selv, at fejlen er kritisk.

Microsoft har ellers indført en ny rangorden af sikkerhedsbrister, som skal bringe antallet af kritiske brister ned, så systemadministratorer ikke bliver bombarderet med meddelelser om kritiske fejl. Men med det nye sikkerhedshul er der ingen vej uden om, for Microsoft vil have så mange som muligt til at hente den patch, der er udarbejdet for at lukke hullet.

Selve fejlen vedrører et stykke software, Microsoft Data Access Component (MDAC), som bliver brugt til at udveksle data med databaser. Det kører sammen med Microsofts webserversoftware, Internet Information Service (IIS). Servere, som kører den seneste version af MDAC, 2.7., er ikke berørt af hullet, og også brugen af IIS Lockdown Tool eliminerer sikkerhedshullet.

Ifølge CNet kører flere end 4,1 millioner websteder på Internet Information Service, men MDAC er ikke installeret som default på dem. Det skal administratoren selv have gjort. Det får nogle analytikere til at mane til besindighed, mens sikkerhedsfirmaet Foundstone, som fandt fejlen, advarer om, at sikkerhedshullet giver hackerne alle tiders mulighed for at sprede nye orme på nettet.

Ifølge CNet giver hullet mulighed for, at hackeren kan tage kontrol med en webserver, men det er ikke den eneste konsekvens. Også Microsofts browser, Internet Explorer, benytter det usikre dataudvekslingssoftware i versionerne 5.01, 5.5 og 6. Dermed kan almindelige Windows-brugere verden over også blive angrebet, med mindre de kører XP, som ikke er omfattet af hullet.

Lynn Terwoerds, som er chef for Microsofts sikkerhedsprogram, siger dog til CNet, at fejlen er langt sværere for hackere at udnytte på klienter end på serversoftwaren.

Ifølge Foundstone er der endnu ikke dukket orme op, som udnytter det nye sikkerhedshul, men administrerende direktør George Kurtz mener, at det kun er et spørgsmål om tid, inden det vil ske.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura