Eksperter: Nye orme-angreb er på vej

Sikkerhedsorganisationen SANS anser det for så godt som sikkert, at der vil i løbet af få dage vil komme ormevarianter, der udnytter de senest offentliggjorte Windows-sikkerhedshuller.

- Adskillige grupper arbejder på en udnyttelse af denne svaghed. Forvent at se en anvendt udnyttelse offentliggjort inden for de næste få dage.

Det er den kortfattede besked fra den internationale sikkerhedsorganisation SANS til sine egne sikkerhedsrådgivere.

Dermed er det så godt som sikkert, at der vil komme nye ormevarianter, der udnytter de seneste Windows-sikkerhedshuller, lyder vurderingen fra det danske sikkerhedsselskab Protego.

- Det er så tæt på en rigtig advarsel, som man kan komme, siger kommunikationschef Claus Fonnesbech fra Protego.

Den seneste sikkerhedsbrist ligger i den såkaldte RPCSS-funktion i Windows og ligner på flere måder den, der i juli lukkede sluserne op for Blaster-ormens indtog på alverdens computere.

Protegos risiko-vurdering deles også af amerikanske eksperter.

- Oddsene er 100 procent. Men det er ikke sikkert, det bliver offentliggjort. Det kunne blive udnyttet af professionelle til at bryde ind på websider og aldrig komme i nyhederne, siger Bruce Schneier, teknologidirektør i netværksovervågningsfirmaet Counterpane Internet Security, ifølge Reuters.

Han mener, at det blot vil kræve en let modifikation af den eksisterende Blaster-kode at sætte et nyt angreb ind.

Hos Microsoft medgiver man, at risikoen er overhængende.

- Vi må forvente det værste, siger seniorkonsulent Jeff Jones fra Microsoft til Reuters.

Ifølge nyhedstjenesten mener Bruce Schneier, at Microsoft kun vil begynde at tjekke sikkerheden i programmet bedre, hvis softwaregiganten bliver holdt juridisk ansvarlig for fejlbehæftede programmer.

Såvel Microsoft som eksperterne giver standardbeskeden til computerbrugere såvel på jobbet som derhjemme: Opdater din Windows-version med de seneste rettelser.

Relevant link

SANS' opdaterings-instruktioner (PDF)

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværkstekniker til Forsvarets Cyberdivision i Hvidovre – Er det dig?

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo