Google sladrer om 0-dagssårbarhed i Windows: Hullet bliver aktivt udnyttet

Google afslører seriøs sikkerhedsbrist i Windows, efter at have givet Microsoft blot 10 dage til at få lukket 0-dags-sårbarheden. Microsoft svarer tilbage med, at Google er til fare for sikkerheden.

Artikel top billede

It-sikkerhedsbrister skal man ikke spøge med, og det ligner da også benhård konkurrence, når Google for nyligt har fortalt hele verden om et 0-dags-sikkerhedshul i Microsofts operativsystem Windows.

Offentliggørelsen af hullet på Googles blog sker blot 10 dage efter, at Google varskoede Microsoft om sikkerhedsbristen.

Det vil sige, at Google har givet Microsoft godt en uges tid til at lappe et sikkerhedshul, mens Google efterfølgende ikke har holdt sig for fin til at fortælle, at det kritiske Windows-hul bliver udnyttet "in the wild".

Har bragt brugerne i fare

Dette udtryk betyder, at der sidder it-kriminelle, som allerede har skrevet kode til at udnytte Windows-sikkerhedshullet, som også er i gang med at blive flænset op.

Microsoft har reageret ved at kommentere på forklaringerne på Googles blog, hvor sikkerhedshullet bliver omtalt. It-giganten fra Redmond fortæller ifølge techsitet VentureBeat, at Google muligvis har bragt Windows-kunderne i fare.

"Vi tror på en koordineret indsats omkring offentliggørelse af sårbarheder, og dagens oplysninger fra Google bringer kunderne i en potentiel risikozone," fortæller Microsoft ifølge VentureBeat.

Adobe blandet ind i sagen

It-selskabet Adobe har også været blandt andet ind i sagen, da Google den 21. oktober opdagede en sårbarhed i Adobes Flash Player, som Adobe havde lappet den 26. oktober.

Læs også: Efter haste-lapning af endnu en kritisk sårbarhed i Flash: Er det tid til at deaktivere Flash helt?

Dermed skulle Windows-hullet også være mindre kritisk, da det blandt andet angår Flash-hullet, selvom Microsoft stadig mangler at fikse Windows-hullet helt.

Men at lappe Flash er også noget mere overskueligt, end at skulle lappe operativsystemet Windows, som Google sidste år i januar to gange hængte ud for at være usikkert.

Det kan du læse mere om her: Microsoft raser: Google er til fare for it-sikkerheden

Google har nemlig en politik med, at selskabet går offentligt ud med sikkerhedsbrister efter blot syv dage, hvilket kan få et firma som Microsoft på seriøst overarbejde ved sikkerhedslapperne.

Dengang i januar 2015 blev Windows-hullerne ikke aktivt udnyttet, hvilket gør gårsdagens offentliggørelse en hel del mere alvorlig.

Microsoft lukker 20 år gammel sårbarhed på din computer


Pas på: Microsoft og Adobe haste-patcher kritiske sårbarheder

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics