Microsoft Exchange hacket igen - men denne gang fik hackerne 1,2 millioner kroner i præmie af Microsoft

Den årlige hackerkonkurrence Pwn2Own er blevet afholdt, og undervejs lykkedes det deltagere at hacke blandt andet Microsoft Exchange, Teams og Microsoft 10.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Igen har it-kyndige haft held med at hacke Microsoft Exchange samt en række andre services som Microsoft 10 og Teams.

Heldigvis var hackerne en del af dette års Pwn2Own - en hackerkonkurrence, som årligt afholdes på sikkerhedskonferencen CanSecWest i Vancouver i Canada.

Pwn2Own er en konkurrence, der er udviklet til at hjælpe techleverandørerne med at få testet deres services sikekrhed under kontrollerede forhold.

Efter konkurrencen har leverandørerne 90 dage til at komme med sikkerhedsopdateringer, der skal lappe de huller, som deltagerne har demonstreret kan udnyttes.

Deltagerne har i år kunne tjene over 1,5 millioner dollar - mere end ni millioner kroner - i kontanter samt en Tesla Model 3.

Det var et team ved navn Devcore, der lykkedes med at plante fjernkontrol af kode på en Exchange-server.

Metoden var at sammenkæde omgåelse af gokendelse med en lokal optrapning af privilegier i systemet. Det indbragte dem 200.000 dollar - over 1,2 millioner kroner - i præmie.

Læs også: Microsoft vil give dig op mod 200.000 kroner hvis du opdager bugs i Teams

To seperate sikkerhedsfejl, der blev kombineret indbragte også en sikkerhedsforsker 1,2 millioner kroner, da han kompromitterede Teams i kategorien Enterprise Communications.

Og team Viettel indbragte 40.000 dollar - en kvart million danske kroner - på at lykkes med at eskalere sine previlegier på SYSTEM fra en almindelig Microsoft 10-bruger.

Konkurrencen startede 6. april, løber over tre dage og slutter dermed i dag.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse