Microsoft advarer: Hackere i fuld gang med at angribe Word på din computer

Microsoft advarer mod storstilet angreb på meget udbredt program. Se her, hvad løsningen er.

Artikel top billede

(Foto: Dan Jensen)

Pas på. Sådan lyder det fra Microsoft til alle brugere af det udbredte tekstbehandlings-program, Word 2010.

Ifølge Microsoft pågår der netop nu ukontrollerede hacker-angreb - såkaldte 'in-the-wild'-angreb - mod programmet.

Angrebene er rettet mod en endnu åben sårbarhed i softwaren.

Ifølge Microsoft kan hullet anvendes til at afvikle fjendtlig kode, hvis de kan få brugerne til at åbne en særlig RTF-fil eller en bestemt mail i Outlook samtidig med, at Word anvendes til at læse mail.

Ifølge en udsendt sikkerheds-bulletin er sikkerhedshullet blevet opdaget af en gruppe af Googles sikkerhedshold.

Hullet findes i Words brug af RTF-filer, der ofte anvendes til at udveksle dokumenter mellem Word og andre formater.

Selv om sårbarheden især retter sig mod Word 2010 kan også en række af Microsofts øvrige programmer blive ramt. De tæller Word 2003, Word 2007, Word 2013, Offie til Mac 2011 samt Word 2013RT.

Da Word er den automatiske editor til Outlook 2007, Outlook 2010 og Outlook 2013 i Windows, kan angriberne udnytte sårbarheden ved blot at fuppe brugerne til at se previewe deres udsendte mail.

Microsoft har netop udsendt et såkaldt 'Fix it'-værktøj, som forhindrer Word i at åbne RTF-filerne.

Det kan downloades her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    It-løsninger | Online

    Business Central 2026: AI, Power Apps og branchemoduler

    Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

    Sikkerhed | København S

    Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

    Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland