Microsoft lukker ormehul i Wordpad

Microsoft har udsendt fem alvorlige sikkerhedsopdateringer til Windows. Blandt andet har selskabet lukket en sårbarhed i tekstbehandlingsprogrammet Wordpad, som potentielt kan udnyttes til at sprede en virus eller orm.

Microsoft har udsendt fem nye sikkerhedsopdateringer til Microsofts styresystem Windows. En enkelt lukker en allerede kendt sårbarhed i Windows, mens de øvrige fire vedrører nye sårbarheder.

Microsoft har blandt andet lukket et sikkerhedshul i det lille tekstbehandlingsprogram Wordpad, der følger med Windows.

Sikkerhedshullet kan udnyttes til at få adgang til en ikke-opdateret Windows-pc, hvis brugeren lokkes til at åbne tekstdokumenter med skjult ondsindet programkode.

Sikkerhedskonsulent Peter Kruse fra danske CSIS påpeger, at sådan et sikkerhedshul er oplagt bytte for en e-mailbaseret orm.

Microsoft betegner selv sikkerhedshullet som alvorligt.

Det kræver dog, at brugeren selv foretager en række handlinger, før sikkerhedshullet kan udnyttes. Brugeren skal åbne dokumentet med Wordpad, og konverteringsfilteret til Word 6.0 skal være slået til.

Usikker netværkstjeneste

De øvrige fire sikkerhedshuller, som Microsoft har lappet med sin opdatering, klassificeres ligeledes som alvorlige af softwaregiganten.

Det drejer sig om en sårbarhed i Microsofts netværkstjeneste WINS, som allerede blev offentliggjort i slutningen af november. Det er en sårbarhed, som rammer Windows NT 4.0, Windows 2000 og Windows Server 2003.

Dette sikkerhedshul kan ligesom alle de øvrige i december måneds Windows-opdatering udnyttes til at afvikle ondsindet kode på en sårbar Windows-pc.

Ifølge det danske sikkerhedsfirma Secunia kræver det dog adgang til lokalnetværket for at udnytte dette sikkerhedshul.

De fem alvorlige opdateringer kommer efter, at Microsoft tidligere på måneden udsendte en kritisk sikkerhedsopdatering til Internet Explorer.

Relevant link

December måneds opdateringer fra Microsoft

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job