Russer gennemtrænger Microsoft-patch

En russer der går under navnet "Karlss0n" har forfattet et program, der angriber en fejlramt Microsoft-komponent. Det kan få maskiner til at indgå i oversvømmelsesangreb, selv om de er blevet patchet med den seneste sikkerhedsopdatering mod fejlen.

En russer med dæknavnet "Karlss0n" har fundet en metode til at omgå en af de seneste sikkerhedsrettelser til Windows-softwaren fra Microsoft.

Det nye program er en opdateret version af et kinesisk softwareprogram udviklet af Xfocus-gruppen, som blev imødegået af Microsoft med en sikkerhedspatch 10. september i år.

Det russiske program har vist sig at kunne bruges til at foretage oversvømmelsesangreb (distributed denial of service, ddos) på trods af den seneste patch.

Den danske sikkerhedsorganisation Cert citerer en sikkerhedsforsker med skærmnavnet Zaraza for opdagelsen af, at patchen er ufuldstændig.

Det kan nemlig stadig lade sig gøre at sende et angreb mod en Windows XP-computer, selv om rettelsen er installeret. Ved angreb går RPC-komponenten i Windows ned og gør computeren ustabil.

Det er ifølge Cert usikkert, om bristen også tillader afvikling af programkode på det angrebne system.

Peter Jelver fra det danske sikkerhedsfirma Esec gør opmærksom på, at nyheden om det russiske angrebsprogram tydeliggør nødvendigheden af hele tre slags beskyttelse på IT-systemer.

- Man skal have en firewall, der lukker for unødig adgang til Windows-porte, man skal sørge for at holde Windows-maskiner automatisk opdateret med de seneste sikkerhedsrettelser, og man skal have et antivirusprogram, der er opdateret hele tiden, siger han.

Annonceindlæg fra Computerworld

Platform X - Danmarks nye store konference for enterprise-platforme

For første gang: Computerworld præsenterer stærkt program for Platform X

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse