Microsoft har hemmeligholdt et hul i Office 365 i månedsvis

Microsoft har i flere måneder holdt informationer om et komplekst hul i Office 365 hemmeligt for brugerne.

Artikel top billede

Microsoft har vidst det i månedsvis, men ikke fortalt det til nogen.

Et komplekst hul i den cloud-baserede kontorpakke Office 365 har sat sikkerhedsfolkene i kodebutikken fra Redmond på overarbejde for at holde hackere fra døren.

Nu er sårbarheden endelig blevet lappet i den seneste tirsdagsopdatering.

Hullet rammer bredt

Sårbarheden kan udnyttes af it-kriminelle til at stjæle identiteter, e-mail og dokumenter på systemer, der ikke er opdateret.

Det fortæller sikkerhedsfirmaet, Adallom, der oprindelig opdagede hullet og oplyste Microsoft om problemet.

"Vi opdagede for flere måneder siden, at en hacker kunne få adgang til brugerens tokens," fortæller Ami Luttwak fra Adallom.

Hun fortæller ligeledes, at det er en kompleks rettelse, hvilket den lange udviklingstid også mere end antyder.

Ami Luttwak forklarer til Computerworlds internationale nyhedstjeneste, at disse tokens anvendes til brugervalidering i Office 365.

"Problemerne med hullet i token-løsningen er, at det også kan ramme andre saas-udbydere og tjenester som Skydrive og SharePoint," fortæller hun.

Efter tirsdagens opdatering fra Microsoft er problemet dog løst for Office 365-brugerne.

Læs også:
Microsoft advarer om sårbarhed i hjertet af Windows

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21 april 2026 | Gratis deltagelse

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Capgemini Danmark A/S

Finance Lead (SAP)

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job