Nyt sikkerhedshul i Word afsløret på nettet

Detaljer om nye sikkerhedshuller i Word blev spredt på internettet, før Microsoft selv blev underrettet. Det er imod den gængse praksis, og det er ikke noget, der gør softwarekæmpen venligt stemt over for den anonyme afsender.

Microsoft er langt fra begejstret over, at nye sikkerhedshuller i tekstbehandlingsprogrammet Word er blevet udbasuneret på internettet, før softwarekæmpen selv fik besked.

Det er normal kutyme først at advare leverandøren, når man finder et sikkerhedshul.

På den måde får leverandøren en chance for at tage hånd om problemet og udsende en opdatering.

Det er ikke sket i dette tilfælde, hvor nyheden om sårbarhederne i stedet røg direkte ud på internettet.

- Det er foruroligende, at denne nyhed om sårbarheder i Word ikke blev afsløret på ansvarlig vis, og derfor potentielt bragte pc-brugere i klemme, lyder reaktionen fra en talsmand for Microsoft ifølge nyhedstjenesten Cnet.

Anonym afsender

Sårbarhederne blev offentliggjort på e-postlisten Full Disclosure uden Microsoft i forvejen var underrettet.

I den originale e-mail til Full Disclosure-listen skriver den anonyme afsender direkte, at softwareleverandører ikke vil blive underrettet om sårbarheder, medmindre der på forhånd er indgået en aftale.

Afsenderen er blot angivet ved en e-mailadresse på domænet hexview.com, som er registreret til en person, der kalder sig Max Max uden nogen nærmere adresse angivet.

Full Disclosure er en åben postliste, som følges af mange sikkerhedseksperter og interesserede over hele verden.

Findes i ældre versioner

Sårbarhederne i Word findes i ikke i den nyeste version fra Office 2003. De er rapporteret i Office XP og Office 2000 og de selvstændige Word-versioner, der hører til disse programpakker.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullerne som kritiske, i det et af dem potentielt kan udnyttes til at give systemadgang.

Brugere af Microsofts webbrowser Internet Explorer bør ifølge Secunia ikke åbne Word-dokumenter fra internettet, hvis de ikke ved, at de kan stole på afsenderen.

Internet Explorer kan åben Word-dokumenter direkte i browservinduet, og det vil være den mest sandsynlige angrebsform, hvis nogen vil forsøge at udnytte sårbarhederne.

Indtil videre er der ikke rapporteret om nogen metoder til at misbruge sikkerhedshullerne.

Relevante link

Secunia om Word-sårbarheder

Hexviews e-mail til Full Disclosure

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

    Københavnsområdet

    KMD A/S

    Senior Mainframe Developer

    Københavnsområdet

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S