Artikel top billede

Sårbarhed i alle Windows-versioner af Office: Hackere kan overtage din computer med inficerede Word-dokumenter

En nul-dags-sårbarhed i alle versioner af Microsofts Office-pakke giver hackere mulighed for at overtage brugeres computere med malware gemt i word-dokumenter. Indtil videre er der ikke frigivet en opdatering, der kan lukke hullet.

En ny nul-dags-sårbarhed i alle tilgængelige Windows-versioner af Microsoft Office giver hackere fuld adgang til uvidende brugeres computere.

Det amerikanske sikkerhedsfirma FireEye har gjort opmærksom på sårbarheden, der udnyttes af hackere ved at sende brugeren en email med et malware-inficeret Word-dokument.

Læs også: Pas på: Microsoft Word ramt af stort sikkerhedshul

Når brugeren downloader og åbner dokumentet, skabes der forbindelse til en server, og brugerens computer downloader et stykke software forklædt som en ny Word-fil.

Softwaren eksekverer automatisk en kommando, og derefter har hackerne fuld adgang til at køre kode på brugerens maskine.

Microsoft har endnu ikke udsendt en patch for at lukke sårbarheden, men ifølge FireEye skulle den være på vej.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere