Patchen mangler: Nu kommer hacker-angrebet

De første meldinger om internet-brugere, der er ramt af et 17 dage gammelt sikkerhedshul i Microsofts browsere og e-mail-programmer, er nu dukket op. Endnu er der ikke kommet nogen programopdatering (patch) fra Microsoft, og sikkerhedsekspert advarer om forhøjet hackeraktivitet i de kommende dage.

Sikkerhedsbranchen er på vagt på grund af et sikkerhedshul, der for nu 17 dage siden blev rapporteret til Microsoft, uden at der foreligger en rettelse.

En ondsindet person kan bruge hullet til at lokke brugere ind på sin hjemmeside og derfra automatisk installere og køre et hvilket som helst program på brugerens computer.

- Vedkommende bestemmer selv, hvad programmet skal indeholde. Det svarer til, at vi nu har en tom lastbil, der kører afsted, og en hacker kan selv bestemme, om der skal dynamit eller anden sprængstof om bord, siger Christian Ehlers Mikkelsen, teknisk direktør i selskabet Dansk Institut for Netsikkerhed.

Udover at blive brugt til et bredt angreb på computer-brugere kan hullet også udnyttes til et målrettet angreb.

- En hacker kan sende en e-mail til en direktør og skrive, at han skal klikke på et link for at læse en artikel, der er skrevet om hans firma. Når han klikker, har hackeren automatisk installeret et program, uden at direktøren nogensinde vil opdage det, siger Christian Ehlers Mikkelsen.

Programmet kan eksempelvis indeholde en keylogger, der registrerer alle direktørens tastetryk, og dermed kan hackeren få adgang til fortrolige oplysninger om direktøren og hans virksomhed.

Første brugere er ramt

Onsdag kunne internationale nyhedstjenester berette om de første tilfælde, hvor brugere utilsigtet har fået installeret programmer på deres computere.

Sikkerhedsfirmaet Esec fortæller om en bruger, der via den type programmer har fået stjålet informationer fra Windows' såkaldte registry, hvor der lå oplysninger om brugernavn og password for en konto hos internetudbyderen AOL.

Brugeren opdagede det, da han modtog en e-mail, som bad ham bekræfte ændringer i kontoen, som han ikke selv havde lavet.

- Vores erfaring viser, at når først den type personer har fundet ud af, hvordan de skal udnytte hullerne, så går der kun mellem to og syv dage, før problemerne tager fart, siger Christian Ehlers Mikkelsen.

Da Microsoft ikke har udsendt en fejlrettelse til hullet, kan brugerne ikke opdatere sig ud af faren.

Pas på med webmail

Christian Ehlers Mikkelsen opfordrer til, at virksomhedernes sikkerhedsansvarlige opdrager brugerne til ikke at klikke på de links, de ikke har tillid til.

Hvis et ondsindet program modtages per e-mail, vil det også blive installeret og kørt, hvis e-mailen læses via en browser. Det er der mange medarbejdere, der dagligt gør fra deres arbejds-pc.

- Sig lige til dem, at de skal lade være med at bruge web-mail indtil tirsdag i næste uge, opfordrer Christian Ehlers Mikkelsen.

Ældre versioner af e-mail-programmet Microsoft Outlook 98 og 2000 er også ramt af hullet. Her har Microsoft dog udsendt en fejlrettelse, men det er langt fra alle, der har installeret den.

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S