Microsoft lukker kritisk hul i alle Windows-versioner

Et nyopdaget sikkerhedshul i Remote Desktop giver fri adgang til alle Windows-systemer, hvor denne tjeneste er aktiveret.

Artikel top billede

På sin faste månedlige patch-dag har Microsoft udsendt seks nye Security Bulletins. Et af dem beskriver et kritisk sikkerhedshul i Remote Desktop under alle aktuelle Windows-versioner. Det gælder lige fra Windows XP til det nyeste Windows 7.

I alle tilfælde er der tale om en meget alvorlig sårbarhed, som betyder at angribere kan overtage kontrollen over systemet og plante deres egen kode på computeren hvis Remote Desktop er aktiveret. Denne tjeneste bruges til fjernadministration af Windows-computere.

Som standard er Remote Desktop ikke aktiveret på nye Windows-computere, så systemet er kun sårbart, hvis man selv har aktiveret denne tjeneste.

Den seneste sikkerhedsopdatering fra Microsoft lukker hullet og det anbefales at installere den omgående, hvis man ikke allerede har aktiveret automatisk opdatering. Microsoft har også et Fix It, der løser en del af problemet ved at starte Network Level Authentication (NLA).

Sikkerhedshullet blev meldt til Microsoft af Zero Day Initiative, og det menes ikke at det allerede bliver udnyttet til angreb. Men det ventes at ske inden for de næste 30 dage, så det haster med at få opdateret.

De andre sårbarheder som bliver rettet med den månedlige opdatering er mindre dramatiske. Der er blandt andet tale om en fejl, som betyder at brugere med begrænsede rettigheder på et Windows-system kan afvikle kode i Kernel Mode, altså med system-rettigheder.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job