Microsoft advarer: Hackere i fuld gang med at angribe Word på din computer

Microsoft advarer mod storstilet angreb på meget udbredt program. Se her, hvad løsningen er.

Artikel top billede

(Foto: Dan Jensen)

Pas på. Sådan lyder det fra Microsoft til alle brugere af det udbredte tekstbehandlings-program, Word 2010.

Ifølge Microsoft pågår der netop nu ukontrollerede hacker-angreb - såkaldte 'in-the-wild'-angreb - mod programmet.

Angrebene er rettet mod en endnu åben sårbarhed i softwaren.

Ifølge Microsoft kan hullet anvendes til at afvikle fjendtlig kode, hvis de kan få brugerne til at åbne en særlig RTF-fil eller en bestemt mail i Outlook samtidig med, at Word anvendes til at læse mail.

Ifølge en udsendt sikkerheds-bulletin er sikkerhedshullet blevet opdaget af en gruppe af Googles sikkerhedshold.

Hullet findes i Words brug af RTF-filer, der ofte anvendes til at udveksle dokumenter mellem Word og andre formater.

Selv om sårbarheden især retter sig mod Word 2010 kan også en række af Microsofts øvrige programmer blive ramt. De tæller Word 2003, Word 2007, Word 2013, Offie til Mac 2011 samt Word 2013RT.

Da Word er den automatiske editor til Outlook 2007, Outlook 2010 og Outlook 2013 i Windows, kan angriberne udnytte sårbarheden ved blot at fuppe brugerne til at se previewe deres udsendte mail.

Microsoft har netop udsendt et såkaldt 'Fix it'-værktøj, som forhindrer Word i at åbne RTF-filerne.

Det kan downloades her.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Netcompany A/S

    IT Consultant

    Midtjylland

    Politiets Efterretningstjeneste

    Specialist til IT-kontraktstyring i PET's IT-Afdeling

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Entreprise Arkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

    Anders Christensen

    T-Systems