Hackere vil udnytte Windows-hul inden 30 dage

Microsoft advarer om, at en særlig gruppe Windows-brugere risikerer at blive genstand for de it-kriminelles opmærksomhed inden inden for de næste 30 dage.

Artikel top billede

Læs også: Hold øje med opdateringer fra Microsoft og Google

En særlig gruppe af Windows-brugere er i risikozonen på grund af en nyopdaget sårbarhed i Windows-styresystemerne.

Microsoft meddeler, at sikkerhedsopdateringen MS12-020 lapper et hul i Microsofts Remote Desktop Protokol (RDP), der typisk anvendes til på lovlig vis at få fjernadgang til Windows-maskiner.

Nu, hvor hullet er afsløret, ventes det, at de kriminelle vil have fokus på at udnytte det i den kommende tid.

Det er dog kun de brugere, der rent faktisk har RDP slået til, der er i risikozonen. Løsningen anvendes typisk i virksomheds-miljøer.

Selvom Microsoft endnu ikke har set angreb, der udnytter hullet, advarer selskabet om, at det formentlig vil ske inden længe.

"Vi antager, at en kode, der kan udnytte hullet, vil være udviklet inden for de næste 30 dage," skriver Microsoft.

"Vi forstår og sætter pris på, at vores kunder ofte har brug for tid til at evaluere og installere rettelser, så det passer til deres miljø," fortsætter selskabet og beskriver så, hvad der kan ske, hvis kriminelle udnytter hullet.

"Dette kan potentielt udnyttes af en angriber over netværket, inden autentificering er påkrævet. RDP tillades ofte gennem firewall'en på grund af anvendelsen."

"Den gode nyhed er, at Remote Desktop Protocol som standard er slået fra, så størstedelen af arbejdsstationerne er ikke påvirket. Vi anbefaler alligevel på det kraftigste, at du med det samme opdaterer på alle systemer, hvor du har slået Remote Desktop til," advarer Microsoft.

Ormen Morto plagede på lignende vis Windows RDP-brugerne sidste år, og noget kunne tyde på, at der er behov for, at virksomhedere holder ekstra godt øje med denne type sårbarheder.

I hvert fald skriver Microsoft:

"Vi anbefaler også, at du overvejer, hvordan du kan styrke dit miljø mod uautoriserede, hacker-initierede RDP-forbindelser."

Du kan læse en guide til, hvordan du reparerer den aktuelle sårbarhed her.

Læs også: Hold øje med opdateringer fra Microsoft og Google

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Nordjylland

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job