Microsoft har hemmeligholdt et hul i Office 365 i månedsvis

Microsoft har i flere måneder holdt informationer om et komplekst hul i Office 365 hemmeligt for brugerne.

Artikel top billede

Microsoft har vidst det i månedsvis, men ikke fortalt det til nogen.

Et komplekst hul i den cloud-baserede kontorpakke Office 365 har sat sikkerhedsfolkene i kodebutikken fra Redmond på overarbejde for at holde hackere fra døren.

Nu er sårbarheden endelig blevet lappet i den seneste tirsdagsopdatering.

Hullet rammer bredt

Sårbarheden kan udnyttes af it-kriminelle til at stjæle identiteter, e-mail og dokumenter på systemer, der ikke er opdateret.

Det fortæller sikkerhedsfirmaet, Adallom, der oprindelig opdagede hullet og oplyste Microsoft om problemet.

"Vi opdagede for flere måneder siden, at en hacker kunne få adgang til brugerens tokens," fortæller Ami Luttwak fra Adallom.

Hun fortæller ligeledes, at det er en kompleks rettelse, hvilket den lange udviklingstid også mere end antyder.

Ami Luttwak forklarer til Computerworlds internationale nyhedstjeneste, at disse tokens anvendes til brugervalidering i Office 365.

"Problemerne med hullet i token-løsningen er, at det også kan ramme andre saas-udbydere og tjenester som Skydrive og SharePoint," fortæller hun.

Efter tirsdagens opdatering fra Microsoft er problemet dog løst for Office 365-brugerne.

Læs også:
Microsoft advarer om sårbarhed i hjertet af Windows

Læses lige nu

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sårbarhedsstyringsspecialist - bliv en nøglespiller i kampen mod cybertrusler

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job