Hackere vil udnytte Windows-hul inden 30 dage

Microsoft advarer om, at en særlig gruppe Windows-brugere risikerer at blive genstand for de it-kriminelles opmærksomhed inden inden for de næste 30 dage.

Artikel top billede

Læs også: Hold øje med opdateringer fra Microsoft og Google

En særlig gruppe af Windows-brugere er i risikozonen på grund af en nyopdaget sårbarhed i Windows-styresystemerne.

Microsoft meddeler, at sikkerhedsopdateringen MS12-020 lapper et hul i Microsofts Remote Desktop Protokol (RDP), der typisk anvendes til på lovlig vis at få fjernadgang til Windows-maskiner.

Nu, hvor hullet er afsløret, ventes det, at de kriminelle vil have fokus på at udnytte det i den kommende tid.

Det er dog kun de brugere, der rent faktisk har RDP slået til, der er i risikozonen. Løsningen anvendes typisk i virksomheds-miljøer.

Selvom Microsoft endnu ikke har set angreb, der udnytter hullet, advarer selskabet om, at det formentlig vil ske inden længe.

"Vi antager, at en kode, der kan udnytte hullet, vil være udviklet inden for de næste 30 dage," skriver Microsoft.

"Vi forstår og sætter pris på, at vores kunder ofte har brug for tid til at evaluere og installere rettelser, så det passer til deres miljø," fortsætter selskabet og beskriver så, hvad der kan ske, hvis kriminelle udnytter hullet.

"Dette kan potentielt udnyttes af en angriber over netværket, inden autentificering er påkrævet. RDP tillades ofte gennem firewall'en på grund af anvendelsen."

"Den gode nyhed er, at Remote Desktop Protocol som standard er slået fra, så størstedelen af arbejdsstationerne er ikke påvirket. Vi anbefaler alligevel på det kraftigste, at du med det samme opdaterer på alle systemer, hvor du har slået Remote Desktop til," advarer Microsoft.

Ormen Morto plagede på lignende vis Windows RDP-brugerne sidste år, og noget kunne tyde på, at der er behov for, at virksomhedere holder ekstra godt øje med denne type sårbarheder.

I hvert fald skriver Microsoft:

"Vi anbefaler også, at du overvejer, hvordan du kan styrke dit miljø mod uautoriserede, hacker-initierede RDP-forbindelser."

Du kan læse en guide til, hvordan du reparerer den aktuelle sårbarhed her.

Læs også: Hold øje med opdateringer fra Microsoft og Google

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

Se alle vores events inden for it

Netcompany A/S

IT Manager

Københavnsområdet

Capgemini Danmark A/S

Senior SAP S/4HANA Finance Lead / Solution Architect

Københavnsområdet

Styrelsen for Danmarks Fængsler

It-sikkerhedskonsulenter til operationel it-sikkerhed i Danmarks Fængsler

Københavnsområdet

KMD A/S

Teknisk Projektleder

Nordjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension