Microsoft: Endnu en fejl værre end antaget

Microsoft kryber igen til korset og erkender, at der er større fare på færde ved et hul i selskabets software, end den første meddelelse om hullet gav indtryk af.

Så er den gal igen for Microsoft, der for anden gang på en uge må erkende, at et sikkerhedshul i selskabets software er værre, end softwareselskabet oprindelig selv sagde.

Denne gang handler det om et hul i Internet Explorer, som hackerne ifølge Microsofts første meddelelse kun kunne udnytte til at få Explorer til at gå ned.

Men det passer ikke, fastslår sikkerhedsfirmaet eEye Digital Security. Fejlen, som vedrører billedformatet PNG, der er open source, kan bruges til at afvikle programmer på den angrebne computer.

- Det er meget vildledende at kalde risikoen ved sikkerhedshullet for moderat. Hvis fejlen udnyttes, kan computeren angribes bare ved, at brugeren kigger på et billede, siger Marc Maiffret fra eEye til CNet.

Microsoft har erkendt, at der er større risiko ved fejlen og er ifølge Steve Lipner, der leder softwaregigantens sikkerhedscenter, på vej med en revideret sikkerhedsmeddelelse.

Han lover samtidig, at selskabet vil gå sine procedurer igennem for at finde frem til, hvordan det kan undgå, at fremtidige sikkerhedsmeddelelser bliver underspillet.

I tirsdags måtte Microsoft opgradere en anden sikkerhedsmeddelelse efter kritik fra den danske sikkerhedsekspert Thor Larholm.

Han dokumenterede over for softwareproducenten, at et andet hul i Internet Explorer kunne udnyttes til at få fuld kontrol over de angrebne pc'er.

Læses lige nu

    Annonceindlæg fra Lenovo

    Hvorfor lykkes nogle organisationer med AI – mens andre sidder fast i pilotfasen?

    AI rykker fra teknologiagendaen til den strategiske dagsorden. Men for mange er vejen fra ambition til målbar værdi længere end forventet.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Unified Communications specialist til IT-Operations i Cyberdivisionen

    Københavnsområdet

    Politiets Efterretningstjeneste

    Netværksspecialist der vil være med, når det gælder til PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-sikkerhedsspecialist med fokus på Governance, risiko, compliance og akkreditering

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S