Microsoft lukker ormehul i Wordpad

Microsoft har udsendt fem alvorlige sikkerhedsopdateringer til Windows. Blandt andet har selskabet lukket en sårbarhed i tekstbehandlingsprogrammet Wordpad, som potentielt kan udnyttes til at sprede en virus eller orm.

Microsoft har udsendt fem nye sikkerhedsopdateringer til Microsofts styresystem Windows. En enkelt lukker en allerede kendt sårbarhed i Windows, mens de øvrige fire vedrører nye sårbarheder.

Microsoft har blandt andet lukket et sikkerhedshul i det lille tekstbehandlingsprogram Wordpad, der følger med Windows.

Sikkerhedshullet kan udnyttes til at få adgang til en ikke-opdateret Windows-pc, hvis brugeren lokkes til at åbne tekstdokumenter med skjult ondsindet programkode.

Sikkerhedskonsulent Peter Kruse fra danske CSIS påpeger, at sådan et sikkerhedshul er oplagt bytte for en e-mailbaseret orm.

Microsoft betegner selv sikkerhedshullet som alvorligt.

Det kræver dog, at brugeren selv foretager en række handlinger, før sikkerhedshullet kan udnyttes. Brugeren skal åbne dokumentet med Wordpad, og konverteringsfilteret til Word 6.0 skal være slået til.

Usikker netværkstjeneste

De øvrige fire sikkerhedshuller, som Microsoft har lappet med sin opdatering, klassificeres ligeledes som alvorlige af softwaregiganten.

Det drejer sig om en sårbarhed i Microsofts netværkstjeneste WINS, som allerede blev offentliggjort i slutningen af november. Det er en sårbarhed, som rammer Windows NT 4.0, Windows 2000 og Windows Server 2003.

Dette sikkerhedshul kan ligesom alle de øvrige i december måneds Windows-opdatering udnyttes til at afvikle ondsindet kode på en sårbar Windows-pc.

Ifølge det danske sikkerhedsfirma Secunia kræver det dog adgang til lokalnetværket for at udnytte dette sikkerhedshul.

De fem alvorlige opdateringer kommer efter, at Microsoft tidligere på måneden udsendte en kritisk sikkerhedsopdatering til Internet Explorer.

Relevant link

December måneds opdateringer fra Microsoft

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration