Microsoft-hul: Let adgang til følsomme data

Microsoft Passport, som gemmer personlige oplysninger om brugerne, stod pivåben for angribere. De kunne blandt andet udskifte brugernes password og få fingre i deres kreditkortnumre.

Microsoft Passport-tjeneste, der indeholder en lang række følsomme og personlige oplysninger, er hullet. Hackere har gennem længere tid haft mulighed for at få adgang til de 200 millioner brugeres oplysninger, skriver Cnet.

Passport giver internet-brugere mulighed for kun at skulle logge sig på en enkelt gang for at kunne tilgå en lang række tjenester, for eksempel e-handelsbutikker.

For at benytte tjenesten skal brugerne opgive personlige oplysninger, blandt andet e-mail-adresse, brugernavn, adgangskode, telefonnumre og kreditkortnumre.

Disse bruger-oplysninger har været tilgængelige for angribere, som har været i stand til at ændre en kontos password, hvis blot brugernavnet var kendt.

Hullet blev omtalt på en sikkerheds-mailingliste onsdag aften, amerikansk tid. Få timer senere havde Microsoft lukket det.

Ifølge forfatteren til indlægget på mailinglisten var der tale om en fejl i webapplikationens logik, og en kontos password kunne ændres blot ved at indtaste en specifik webadresse i en browser. Han hævder også, at fejlen har været til stede i flere måneder.

Indlæggets forfatter hævder, at han har kontaktet andre brugere af passport, hvis kontoer også kunne udnyttes. Uafhængigt heraf har Cnet været i kontakt med en passport-bruger, hvis konto kunne kompromitteres.

Denne artikel stammer fra PC World Online.

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Netcompany A/S

IT Consultant

Midtjylland

Jyske Bank

Product Owner - Platforme (IT Drift)

Københavnsområdet

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S