Russer gennemtrænger Microsoft-patch

En russer der går under navnet "Karlss0n" har forfattet et program, der angriber en fejlramt Microsoft-komponent. Det kan få maskiner til at indgå i oversvømmelsesangreb, selv om de er blevet patchet med den seneste sikkerhedsopdatering mod fejlen.

En russer med dæknavnet "Karlss0n" har fundet en metode til at omgå en af de seneste sikkerhedsrettelser til Windows-softwaren fra Microsoft.

Det nye program er en opdateret version af et kinesisk softwareprogram udviklet af Xfocus-gruppen, som blev imødegået af Microsoft med en sikkerhedspatch 10. september i år.

Det russiske program har vist sig at kunne bruges til at foretage oversvømmelsesangreb (distributed denial of service, ddos) på trods af den seneste patch.

Den danske sikkerhedsorganisation Cert citerer en sikkerhedsforsker med skærmnavnet Zaraza for opdagelsen af, at patchen er ufuldstændig.

Det kan nemlig stadig lade sig gøre at sende et angreb mod en Windows XP-computer, selv om rettelsen er installeret. Ved angreb går RPC-komponenten i Windows ned og gør computeren ustabil.

Det er ifølge Cert usikkert, om bristen også tillader afvikling af programkode på det angrebne system.

Peter Jelver fra det danske sikkerhedsfirma Esec gør opmærksom på, at nyheden om det russiske angrebsprogram tydeliggør nødvendigheden af hele tre slags beskyttelse på IT-systemer.

- Man skal have en firewall, der lukker for unødig adgang til Windows-porte, man skal sørge for at holde Windows-maskiner automatisk opdateret med de seneste sikkerhedsrettelser, og man skal have et antivirusprogram, der er opdateret hele tiden, siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S