Hackere vil udnytte Windows-hul inden 30 dage

Microsoft advarer om, at en særlig gruppe Windows-brugere risikerer at blive genstand for de it-kriminelles opmærksomhed inden inden for de næste 30 dage.

Artikel top billede

Læs også: Hold øje med opdateringer fra Microsoft og Google

En særlig gruppe af Windows-brugere er i risikozonen på grund af en nyopdaget sårbarhed i Windows-styresystemerne.

Microsoft meddeler, at sikkerhedsopdateringen MS12-020 lapper et hul i Microsofts Remote Desktop Protokol (RDP), der typisk anvendes til på lovlig vis at få fjernadgang til Windows-maskiner.

Nu, hvor hullet er afsløret, ventes det, at de kriminelle vil have fokus på at udnytte det i den kommende tid.

Det er dog kun de brugere, der rent faktisk har RDP slået til, der er i risikozonen. Løsningen anvendes typisk i virksomheds-miljøer.

Selvom Microsoft endnu ikke har set angreb, der udnytter hullet, advarer selskabet om, at det formentlig vil ske inden længe.

"Vi antager, at en kode, der kan udnytte hullet, vil være udviklet inden for de næste 30 dage," skriver Microsoft.

"Vi forstår og sætter pris på, at vores kunder ofte har brug for tid til at evaluere og installere rettelser, så det passer til deres miljø," fortsætter selskabet og beskriver så, hvad der kan ske, hvis kriminelle udnytter hullet.

"Dette kan potentielt udnyttes af en angriber over netværket, inden autentificering er påkrævet. RDP tillades ofte gennem firewall'en på grund af anvendelsen."

"Den gode nyhed er, at Remote Desktop Protocol som standard er slået fra, så størstedelen af arbejdsstationerne er ikke påvirket. Vi anbefaler alligevel på det kraftigste, at du med det samme opdaterer på alle systemer, hvor du har slået Remote Desktop til," advarer Microsoft.

Ormen Morto plagede på lignende vis Windows RDP-brugerne sidste år, og noget kunne tyde på, at der er behov for, at virksomhedere holder ekstra godt øje med denne type sårbarheder.

I hvert fald skriver Microsoft:

"Vi anbefaler også, at du overvejer, hvordan du kan styrke dit miljø mod uautoriserede, hacker-initierede RDP-forbindelser."

Du kan læse en guide til, hvordan du reparerer den aktuelle sårbarhed her.

Læs også: Hold øje med opdateringer fra Microsoft og Google

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger it-supporter til Lokal IT Servicecenter i Karup

    Midtjylland

    Kræftens Bekæmpelse

    IT-driftsleder

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Network engineer - Routing & Switching

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S