Flere hullede Microsoft-produkter udnyttet af it-bander

Helt nye sårbarheder i flere af Microsofts mest populære produkter bliver i disse dage udnyttet af it-kriminelle. Læs her, hvordan du får sat en prop i sikkerhedshullerne.

Artikel top billede

Sikkerhedsfolk har fundet flere seriøse sårbarheder i Microsoft-produkter som Windows, Office og Lync, som Computerworld har berettet om tidligere.

Allerede få dage efter fundene er hullerne godt i gang med at blive udnyttet af it-kriminelle. 

Meldingerne lyder samtidig, at sikkerhedshullerne ikke når at blive lappet i kodegigantens nyeste sikkerhedsopdatering, Patch Tuesday, der bliver kørt i morgen tirsdag den 12. november.

Sådan kan du udnyttes

Opdagelsen af sikkerheds-udnyttelsen kommer fra it-sikkerhedsselskaber som Fire Eye og Symantec, som hævder, at it-kriminelle kan tiltuske sig adgang igennem TIFF-billeder til at eksekvere kode på din maskine og derigennem overtage kontrollen med pc'en.

Det vil sige, at hvis en angriber får adgang til en konto med administrationsrettigheder, så vil det være muligt at styre din maskine fuldstændigt, mens den it-kriminelle ikke kan overtage administrationsrettighederne, såfremt den inficerede konto ikke er en administrator-konto.

Det skriver Computerworlds amerikanske søstermagasin PC World, som kan berette, at sikkerhedshullerne i TIFF-billederne allerede nu bliver brugt til at hacke Microsoft-brugernes computere igennem sårbarheder i en lang række Microsoft-produkter. 

Disse produkter inkluderer alle versioner af Lync, Windows Vista, Windows Server 2008, og Office 2003 og 2007 samt Office 2010, hvis sidstnævnte er installeret på enten Windows XP eller på Windows Server 2003.

Microsoft: Vi arbejder på sagen
Microsoft har tidligere udtalt, at selskabet havde kendskab til, at sårbarhederne var forsøgt udnyttet i især Mellemøsten og Sydasien, men Fire Eye og Symantec fastholder altså via it-mediet Ars Technica, at mindst to it-kriminelle bander er godt i gang med at plante skadelig kode på folks computere.

Her finder du en foreløbig lappeløsning

It-selskabet har samtidig udsendt en midlertidig lappeløsning til ramte kunder, som du kan finde her, og som du på det kraftigste anbefales at køre. 

Samtidig melder Computerworlds amerikanske søstermagasin Networkworld, at et fornuftigt første skridt til at undgå den skadelige kode er at slukke for billedvisningen i din mail-klient, som menes at være et af de steder, hvor billederne med den skadelige og tilsyneladende skjulte kode bliver spredt. 

Flere 0-dagssårbarheder på vej

Som om det ikke skulle være nok med sidste uges fund af sikkerhedshuller i de mange populære Microsoft-programmer, så advarer det danske sikkerhedsselskab CSIS Security Group også om fundet af en 0-dags sårbarhed i Internet Explorer.

Sårbarheden i Microsoft-browseren er blevet misbrugt flere gange i et såkaldt vandhulsangreb.

"Et vandhulsangreb fungerer ved at udvælge sig et specifikt mål og tiltvinge sig adgang til ofrets webside eller intraserver. Ved adgang til disse kan der indlejres et ondsindet script, som i tilfældet her, tvinger den besøgende videre til en ekstern webside, hvorfra selve exploit koden leveres," skriver CSIS Security Group i en servicemeddelelse.

Sikkerhedsselskabet forklarer, at it-kriminelle har designet en exploit-kode rettet mod Internet Explorer 7 og 8 under Windows XP, men den kan omskrives til også at misbruges i Internet Explorer 9 og 10.

CSIS Security Group forventer, at Microsoft vil udsende en sikkerhedsopdatering til Internet Explorer-sårbarheden allerede i denne uge.

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS