Microsoft: Endnu en fejl værre end antaget

Microsoft kryber igen til korset og erkender, at der er større fare på færde ved et hul i selskabets software, end den første meddelelse om hullet gav indtryk af.

Så er den gal igen for Microsoft, der for anden gang på en uge må erkende, at et sikkerhedshul i selskabets software er værre, end softwareselskabet oprindelig selv sagde.

Denne gang handler det om et hul i Internet Explorer, som hackerne ifølge Microsofts første meddelelse kun kunne udnytte til at få Explorer til at gå ned.

Men det passer ikke, fastslår sikkerhedsfirmaet eEye Digital Security. Fejlen, som vedrører billedformatet PNG, der er open source, kan bruges til at afvikle programmer på den angrebne computer.

- Det er meget vildledende at kalde risikoen ved sikkerhedshullet for moderat. Hvis fejlen udnyttes, kan computeren angribes bare ved, at brugeren kigger på et billede, siger Marc Maiffret fra eEye til CNet.

Microsoft har erkendt, at der er større risiko ved fejlen og er ifølge Steve Lipner, der leder softwaregigantens sikkerhedscenter, på vej med en revideret sikkerhedsmeddelelse.

Han lover samtidig, at selskabet vil gå sine procedurer igennem for at finde frem til, hvordan det kan undgå, at fremtidige sikkerhedsmeddelelser bliver underspillet.

I tirsdags måtte Microsoft opgradere en anden sikkerhedsmeddelelse efter kritik fra den danske sikkerhedsekspert Thor Larholm.

Han dokumenterede over for softwareproducenten, at et andet hul i Internet Explorer kunne udnyttes til at få fuld kontrol over de angrebne pc'er.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird