Patchen mangler: Nu kommer hacker-angrebet

De første meldinger om internet-brugere, der er ramt af et 17 dage gammelt sikkerhedshul i Microsofts browsere og e-mail-programmer, er nu dukket op. Endnu er der ikke kommet nogen programopdatering (patch) fra Microsoft, og sikkerhedsekspert advarer om forhøjet hackeraktivitet i de kommende dage.

Sikkerhedsbranchen er på vagt på grund af et sikkerhedshul, der for nu 17 dage siden blev rapporteret til Microsoft, uden at der foreligger en rettelse.

En ondsindet person kan bruge hullet til at lokke brugere ind på sin hjemmeside og derfra automatisk installere og køre et hvilket som helst program på brugerens computer.

- Vedkommende bestemmer selv, hvad programmet skal indeholde. Det svarer til, at vi nu har en tom lastbil, der kører afsted, og en hacker kan selv bestemme, om der skal dynamit eller anden sprængstof om bord, siger Christian Ehlers Mikkelsen, teknisk direktør i selskabet Dansk Institut for Netsikkerhed.

Udover at blive brugt til et bredt angreb på computer-brugere kan hullet også udnyttes til et målrettet angreb.

- En hacker kan sende en e-mail til en direktør og skrive, at han skal klikke på et link for at læse en artikel, der er skrevet om hans firma. Når han klikker, har hackeren automatisk installeret et program, uden at direktøren nogensinde vil opdage det, siger Christian Ehlers Mikkelsen.

Programmet kan eksempelvis indeholde en keylogger, der registrerer alle direktørens tastetryk, og dermed kan hackeren få adgang til fortrolige oplysninger om direktøren og hans virksomhed.

Første brugere er ramt

Onsdag kunne internationale nyhedstjenester berette om de første tilfælde, hvor brugere utilsigtet har fået installeret programmer på deres computere.

Sikkerhedsfirmaet Esec fortæller om en bruger, der via den type programmer har fået stjålet informationer fra Windows' såkaldte registry, hvor der lå oplysninger om brugernavn og password for en konto hos internetudbyderen AOL.

Brugeren opdagede det, da han modtog en e-mail, som bad ham bekræfte ændringer i kontoen, som han ikke selv havde lavet.

- Vores erfaring viser, at når først den type personer har fundet ud af, hvordan de skal udnytte hullerne, så går der kun mellem to og syv dage, før problemerne tager fart, siger Christian Ehlers Mikkelsen.

Da Microsoft ikke har udsendt en fejlrettelse til hullet, kan brugerne ikke opdatere sig ud af faren.

Pas på med webmail

Christian Ehlers Mikkelsen opfordrer til, at virksomhedernes sikkerhedsansvarlige opdrager brugerne til ikke at klikke på de links, de ikke har tillid til.

Hvis et ondsindet program modtages per e-mail, vil det også blive installeret og kørt, hvis e-mailen læses via en browser. Det er der mange medarbejdere, der dagligt gør fra deres arbejds-pc.

- Sig lige til dem, at de skal lade være med at bruge web-mail indtil tirsdag i næste uge, opfordrer Christian Ehlers Mikkelsen.

Ældre versioner af e-mail-programmet Microsoft Outlook 98 og 2000 er også ramt af hullet. Her har Microsoft dog udsendt en fejlrettelse, men det er langt fra alle, der har installeret den.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura