Microsoft Exchange hacket igen - men denne gang fik hackerne 1,2 millioner kroner i præmie af Microsoft

Den årlige hackerkonkurrence Pwn2Own er blevet afholdt, og undervejs lykkedes det deltagere at hacke blandt andet Microsoft Exchange, Teams og Microsoft 10.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Igen har it-kyndige haft held med at hacke Microsoft Exchange samt en række andre services som Microsoft 10 og Teams.

Heldigvis var hackerne en del af dette års Pwn2Own - en hackerkonkurrence, som årligt afholdes på sikkerhedskonferencen CanSecWest i Vancouver i Canada.

Pwn2Own er en konkurrence, der er udviklet til at hjælpe techleverandørerne med at få testet deres services sikekrhed under kontrollerede forhold.

Efter konkurrencen har leverandørerne 90 dage til at komme med sikkerhedsopdateringer, der skal lappe de huller, som deltagerne har demonstreret kan udnyttes.

Deltagerne har i år kunne tjene over 1,5 millioner dollar - mere end ni millioner kroner - i kontanter samt en Tesla Model 3.

Det var et team ved navn Devcore, der lykkedes med at plante fjernkontrol af kode på en Exchange-server.

Metoden var at sammenkæde omgåelse af gokendelse med en lokal optrapning af privilegier i systemet. Det indbragte dem 200.000 dollar - over 1,2 millioner kroner - i præmie.

Læs også: Microsoft vil give dig op mod 200.000 kroner hvis du opdager bugs i Teams

To seperate sikkerhedsfejl, der blev kombineret indbragte også en sikkerhedsforsker 1,2 millioner kroner, da han kompromitterede Teams i kategorien Enterprise Communications.

Og team Viettel indbragte 40.000 dollar - en kvart million danske kroner - på at lykkes med at eskalere sine previlegier på SYSTEM fra en almindelig Microsoft 10-bruger.

Konkurrencen startede 6. april, løber over tre dage og slutter dermed i dag.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    KMD A/S

    Projektleder

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Beredskabsstyrelsen

    Teknologi og IT-arkitekt til Beredskabsstyrelsen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job