Microsoft advarer: Kinesiske hackere udnytter sårbarheder i Exchange Server

Kinesiske hackere står ifølge Microsoft på spring for at udnytte fire nyopdagede sårbarheder i Microsoft Exchange Server. Sårbarhederne kan give hackerne adgang til mail-data fra virksomheder og organisationer.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Statssponserede kinesiske hackere kan ved hjælp af fire nyopdagede sårbarheder i Exchange Server tilegne sig data fra virksomheder og organisationers mail-servere.

Det oplyser Microsoft i en advarsel til selskabets kunder.

Sårbarhederne kan ifølge Microsoft bruges til at stjæle emails, adressebøger og til at plante malware.

Microsoft oplyser dog til Computerworld, at sårbarheden ikke rammer kunder, der er 100 procent migreret til Office 365, men udelukkende rammer kunder med Exchange Servere, der er "on premise."

Læs også: Tre alvorlige sårbarheder opdaget i SolarWinds-software i kølvandet på kæmpehack: Patch straks

Stjæler mail-data organisationer

Det er Microsoft formodning, at den kinesiske hackergruppe Hafnium udnytter sårbarheden til at stjæle data fra en lang række af amerikanske organisationer.

Her i blandt advokatvirksomheder, leverandører til forsvaret, politiske tænketanke samt forskere i infektionssygdomme.

Hafnium-gruppen bliver af Microsoft beskrevet som en yderst sofistikeret hackergruppe, der er placeret i Kina. I forbindelse med sine angreb bruger gruppen dog amerikanske servere, oplyser Microsoft.

Microsoft har nu udsendt patches, der kan rette sårbarheden, og alle selskabets Exchange-kunder opfordret til straks at installere patchen.

”Selvom vi har arbejdet hurtigt med at udsende en opdatering for Hafnium-sårbarheden, så ved vi, at mange statssponserede aktører og kriminelle grupper er hurtige til at udnytte sårbarheden i systemer, der endnu er blevet patchet,” lyder det fra Tom Burt, chef for kundesikkerhed hos Microsoft, i advarslen.

Læs også: Mere end 150 danske Exchange-servere kan rammes af gammel sårbarhed: "Et mareridt der bare venter på at udfolde sig"

Opdatering: Artiklen er opdateret torsdag med oplysningen om, at sårbarheden ikke rammer kunder, der er fuldt migreret til Office 365.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S