Microsoft Exchange hacket igen - men denne gang fik hackerne 1,2 millioner kroner i præmie af Microsoft

Den årlige hackerkonkurrence Pwn2Own er blevet afholdt, og undervejs lykkedes det deltagere at hacke blandt andet Microsoft Exchange, Teams og Microsoft 10.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Igen har it-kyndige haft held med at hacke Microsoft Exchange samt en række andre services som Microsoft 10 og Teams.

Heldigvis var hackerne en del af dette års Pwn2Own - en hackerkonkurrence, som årligt afholdes på sikkerhedskonferencen CanSecWest i Vancouver i Canada.

Pwn2Own er en konkurrence, der er udviklet til at hjælpe techleverandørerne med at få testet deres services sikekrhed under kontrollerede forhold.

Efter konkurrencen har leverandørerne 90 dage til at komme med sikkerhedsopdateringer, der skal lappe de huller, som deltagerne har demonstreret kan udnyttes.

Deltagerne har i år kunne tjene over 1,5 millioner dollar - mere end ni millioner kroner - i kontanter samt en Tesla Model 3.

Det var et team ved navn Devcore, der lykkedes med at plante fjernkontrol af kode på en Exchange-server.

Metoden var at sammenkæde omgåelse af gokendelse med en lokal optrapning af privilegier i systemet. Det indbragte dem 200.000 dollar - over 1,2 millioner kroner - i præmie.

Læs også: Microsoft vil give dig op mod 200.000 kroner hvis du opdager bugs i Teams

To seperate sikkerhedsfejl, der blev kombineret indbragte også en sikkerhedsforsker 1,2 millioner kroner, da han kompromitterede Teams i kategorien Enterprise Communications.

Og team Viettel indbragte 40.000 dollar - en kvart million danske kroner - på at lykkes med at eskalere sine previlegier på SYSTEM fra en almindelig Microsoft 10-bruger.

Konkurrencen startede 6. april, løber over tre dage og slutter dermed i dag.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    NOVAX A/S

    QA Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    Capgemini Danmark A/S

    SAP S/4HANA Finance Lead

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg