Russer gennemtrænger Microsoft-patch

En russer der går under navnet "Karlss0n" har forfattet et program, der angriber en fejlramt Microsoft-komponent. Det kan få maskiner til at indgå i oversvømmelsesangreb, selv om de er blevet patchet med den seneste sikkerhedsopdatering mod fejlen.

En russer med dæknavnet "Karlss0n" har fundet en metode til at omgå en af de seneste sikkerhedsrettelser til Windows-softwaren fra Microsoft.

Det nye program er en opdateret version af et kinesisk softwareprogram udviklet af Xfocus-gruppen, som blev imødegået af Microsoft med en sikkerhedspatch 10. september i år.

Det russiske program har vist sig at kunne bruges til at foretage oversvømmelsesangreb (distributed denial of service, ddos) på trods af den seneste patch.

Den danske sikkerhedsorganisation Cert citerer en sikkerhedsforsker med skærmnavnet Zaraza for opdagelsen af, at patchen er ufuldstændig.

Det kan nemlig stadig lade sig gøre at sende et angreb mod en Windows XP-computer, selv om rettelsen er installeret. Ved angreb går RPC-komponenten i Windows ned og gør computeren ustabil.

Det er ifølge Cert usikkert, om bristen også tillader afvikling af programkode på det angrebne system.

Peter Jelver fra det danske sikkerhedsfirma Esec gør opmærksom på, at nyheden om det russiske angrebsprogram tydeliggør nødvendigheden af hele tre slags beskyttelse på IT-systemer.

- Man skal have en firewall, der lukker for unødig adgang til Windows-porte, man skal sørge for at holde Windows-maskiner automatisk opdateret med de seneste sikkerhedsrettelser, og man skal have et antivirusprogram, der er opdateret hele tiden, siger han.

Læses lige nu

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    Indenrigs- og Sundhedsministeriet

    IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Sydjylland

    Everllence

    Software Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S