Sikkerhedshul gav adgang til Hotmail-konti

Microsoft har lukket et alvorligt sikkerhedshul i webmail-tjenesten Hotmail. Sikkerhedshullet, som stadig findes i Yahoos webmail, kan give en hacker adgang til en brugers mailkonto - og i de værste tilfælde også til pc'en - når brugeren logger på tjenesten med Microsofts egen browser, Internet Explorer.

Det israelske sikkerhedsfirma Grey Magic Software advarer mod et sikkerhedshul i blandt andet Microsofts populære Hotmail-tjeneste. Hullet kan udnyttes til at få adgang til en brugers brugernavn og adgangskode samt få fuld kontrol over webmail-kontoen.

Microsoft blev orienteret om sårbarheden 11. marts og rettede to dage senere Hotmail-tjenesten, så den ikke længere er sårbar.

Grey Magic Software har fundet den samme sårbarhed hos Yahoos webmail-tjeneste, men ifølge sikkerhedsfirmaet har Yahoo ikke reageret på henvendelser om sagen.

Ifølge nyhedstjenesten Cnet hævder Yahoo, at selskabet ikke har modtaget den oprindelige advarsel fra Grey Magic. Yahoo forventer at have en rettelse klar inden for de næste par dage.

Sårbarheden findes muligvis også i andre lignende tjenester, advarer Grey Magic.

Webmail-tjenester som Hotmail og Yahoo filtrerer e-mails for at sortere potentielt skadelig HTML-kode fra. Hvis en bruger logger på Yahoos webbaserede postsystem med Microsofts webbrowser, Internet Explorer, kan dette filter imidlertid vendes mod sig selv og misbruges til at udføre vilkårlig kode.

Sårbarheden er en kombination af webmail-tjenesternes måde at filtrere indholdet af e-mails for skadelig kode og en særlig funktion i Internet Explorer, som bruges til at synkronisere indhold på websider.

Ved at udforme en e-mail på en bestemt måde kan en hacker udføre kode, som udnytter andre sårbarheder i Internet Explorer, og ad den vej få adgang til brugerens pc.

Selv med Internet Explorer med samtlige sikkerhedsopdateringer kan sårbarheden udnyttes til at stjæle brugernavn og adgangskode, misbruge mailkontoen til at udsende spam eller en orm, læse indholdet af alle mails og afsløre samtlige kontakter i brugerens adressebog.

I Danmark har MSN Hotmail knap 700.000 brugere.

Relevante links

Advarslen fra Grey Magic Software

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS