Artikel top billede

Microsoft har hemmeligholdt et hul i Office 365 i månedsvis

Microsoft har i flere måneder holdt informationer om et komplekst hul i Office 365 hemmeligt for brugerne.

Microsoft har vidst det i månedsvis, men ikke fortalt det til nogen.

Et komplekst hul i den cloud-baserede kontorpakke Office 365 har sat sikkerhedsfolkene i kodebutikken fra Redmond på overarbejde for at holde hackere fra døren.

Nu er sårbarheden endelig blevet lappet i den seneste tirsdagsopdatering.

Hullet rammer bredt

Sårbarheden kan udnyttes af it-kriminelle til at stjæle identiteter, e-mail og dokumenter på systemer, der ikke er opdateret.

Det fortæller sikkerhedsfirmaet, Adallom, der oprindelig opdagede hullet og oplyste Microsoft om problemet.

"Vi opdagede for flere måneder siden, at en hacker kunne få adgang til brugerens tokens," fortæller Ami Luttwak fra Adallom.

Hun fortæller ligeledes, at det er en kompleks rettelse, hvilket den lange udviklingstid også mere end antyder.

Ami Luttwak forklarer til Computerworlds internationale nyhedstjeneste, at disse tokens anvendes til brugervalidering i Office 365.

"Problemerne med hullet i token-løsningen er, at det også kan ramme andre saas-udbydere og tjenester som Skydrive og SharePoint," fortæller hun.

Efter tirsdagens opdatering fra Microsoft er problemet dog løst for Office 365-brugerne.

Læs også:
Microsoft advarer om sårbarhed i hjertet af Windows




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i praksis: Fokus på teknologi og best practice

Tag med os på en rejse ind i AI’s verden, hvor vi udforsker anvendelsesmulighederne og belyser, hvordan AI kan gøre en positiv forskel. Vi kigger nærmere på de teknologier og platforme, som det kan give mening for din virksomhed at satse på, og eksperterne giver dig gode råd til, hvordan man kan arbejde innovativt og agilt med kunstig intelligens-løsninger.

19. august 2021 | Læs mere


MS Power Platform - hvad kan det for dig?

Med Microsoft Power Platform kan virksomhederne både visualisere og dele deres data helt uden kendskab til at kunne kode og digitalisere arbejdsgange. Hør hvordan en række danske virksomheder anvender platformen i store dele af virksomheden – og med succes.

24. august 2021 | Læs mere


Opgøret med legacy-systemer: Få styr på mulighederne, planen og businesscasen

I en verden hvor alt forandres konstant, og hvor kravene til virksomhedernes digitale formåen vokser, er der stadig mange organisationer og virksomheder, der bliver hæmmet af deres legacy-systemer. Det kan være en lang og hård rejse at afskaffe disse systemer, men på sigt kan virksomhederne høste frugt af deres arbejde.

25. august 2021 | Læs mere






Premium
Derfor afviser GK at betale løsesum efter stort ransomware-angreb: Dansk afdeling med 400 ansatte også berørt af hackerangreb
I forrige weekend blev den nordiske entreprenørvirksomhed GK ramt af et stort ransomware-angreb, der har berørt selskabets interne systemer og lækket personlige oplysninger. Men GK afviser på det kraftigste, at ville indlede forhandling med hackerne om frigivelse af data. "Vi anser angrebet for at være en kriminel handling og har anmeldt forholdet til politiet," oplyser GK til Computerworld.
Computerworld
Gigantisk kollektivt nedbrud rammer flere internationale hjemmesider
Igen var flere internationale hjemmesider ude af drift. En fejl ramte over 50 af de største internationale websites tordag aften. Se alle detaljer on nedbruddet her.
CIO
Årets CIO 2021: Nu skal Danmarks dygtigste CIO findes - er det dig? Eller kender du en, du vil indstille?
Det er den mest eftertragtede titel for danske it-chefer og CIO'er, der er på spil, når Årets CIO kåres 16. september 2021. Søg selv eller prik til en, som du kender - og læs mere om prisen her.
Job & Karriere
Så meget kan du tjene: Disse stillinger giver den højeste løn i den danske it-branche lige nu
Du skal have ledelsesansvar, hvis du vil helt tops i lønhierakiet i den danske it-branche, viser nye tal. Se hvor meget du kan tjene i de stillinger i it-branchen, der giver den højeste månedsløn lige nu.
White paper
Derfor virker mailbårne angreb – og sådan beskytter du dig
Cyberangreb via email er blandt de mest udbredte cybertrusler, og i dette whitepaper får du viden om hvordan de mest udbredte typer fungerer, detekteres og afvises.