Microsoft lukker ormehul i Wordpad

Microsoft har udsendt fem alvorlige sikkerhedsopdateringer til Windows. Blandt andet har selskabet lukket en sårbarhed i tekstbehandlingsprogrammet Wordpad, som potentielt kan udnyttes til at sprede en virus eller orm.

Microsoft har udsendt fem nye sikkerhedsopdateringer til Microsofts styresystem Windows. En enkelt lukker en allerede kendt sårbarhed i Windows, mens de øvrige fire vedrører nye sårbarheder.

Microsoft har blandt andet lukket et sikkerhedshul i det lille tekstbehandlingsprogram Wordpad, der følger med Windows.

Sikkerhedshullet kan udnyttes til at få adgang til en ikke-opdateret Windows-pc, hvis brugeren lokkes til at åbne tekstdokumenter med skjult ondsindet programkode.

Sikkerhedskonsulent Peter Kruse fra danske CSIS påpeger, at sådan et sikkerhedshul er oplagt bytte for en e-mailbaseret orm.

Microsoft betegner selv sikkerhedshullet som alvorligt.

Det kræver dog, at brugeren selv foretager en række handlinger, før sikkerhedshullet kan udnyttes. Brugeren skal åbne dokumentet med Wordpad, og konverteringsfilteret til Word 6.0 skal være slået til.

Usikker netværkstjeneste

De øvrige fire sikkerhedshuller, som Microsoft har lappet med sin opdatering, klassificeres ligeledes som alvorlige af softwaregiganten.

Det drejer sig om en sårbarhed i Microsofts netværkstjeneste WINS, som allerede blev offentliggjort i slutningen af november. Det er en sårbarhed, som rammer Windows NT 4.0, Windows 2000 og Windows Server 2003.

Dette sikkerhedshul kan ligesom alle de øvrige i december måneds Windows-opdatering udnyttes til at afvikle ondsindet kode på en sårbar Windows-pc.

Ifølge det danske sikkerhedsfirma Secunia kræver det dog adgang til lokalnetværket for at udnytte dette sikkerhedshul.

De fem alvorlige opdateringer kommer efter, at Microsoft tidligere på måneden udsendte en kritisk sikkerhedsopdatering til Internet Explorer.

Relevant link

December måneds opdateringer fra Microsoft

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job