Kimen lagt til Messenger-orm på et døgn

De første eksempler på kode til at udnytte et af de sikkerhedshuller, som Microsoft udsendte opdateringer til tirsdag, er nu dukket op. Koden kan bruges til at skabe en orm, som rammer de mange millioner brugere af beskedtjenesten MSN Messenger.

Mindre end 24 timer, efter Microsoft har udsendt sine månedlige sikkerhedsopdateringer, florerer de første eksempler på kode, der udnytter et af sikkerhedshullerne på internettet.

Koden er rettet mod beskedtjenesten MSN Messenger, der bruges af mange millioner brugere over hele verden ? og også af mere end en million danskere.

Allerede i sin egen advarsel i forbindelse med sikkerhedsopdateringen, der blev udsendt tirsdag aften, oplyste Microsoft, at sikkerhedshullet var offentlig kendt.

Nu har mindst én gruppe lagt kode ud på nettet, som udnytter sikkerhedshullet.

Det drejer sig om et sikkerhedshul i den måde blandt andet MSN Messenger håndterer PNG-billedfiler. Det betyder, at en ondsindet person vil kunne indlejre kode i en særligt udformet billedfil og på den måde få afviklet koden.

- Det er en meget alvorlig sårbarhed. En vilkårlig person med adgang til MSN Messenger kan overtage kontrollen med din pc, siger produktchef Max Cacares fra Core Security Technologies, der i første omgang underrettede Microsoft om sårbarheden.

Forskånet

Orme rettet mod chat- og beskedprogrammer er ikke et usædvanligt syn. Endnu har de mange millioner brugere af ICQ, AOL og MSN Messenger dog været forskånet for udbrud i et omfang, der kan sammenlignes med de e-mailbårne virus.

Eksperter har dog længe advaret om, at der er en reel risiko for større udbrud i kraft af den måde beskedtjenesterne fungerer og anvendes.

Forsøg udført af Hewlett-Packard har vist, at hvis en orm eller virus når en bruger med mange kontaktpersoner, kan den sprede sig til hele netværket ekstremt hurtigt.

Desuden åbner beskedprogrammer ofte meddelelser automatisk, ligesom brugere er mere vant til at modtage links til hjemmesider uden forklaring fra personerne på deres kontaktliste.

Opdateringen, som lukker sikkerhedshullet, kan hentes via Windows Update eller funktionen Automatiske Opdateringer i Windows.

Relevant link

Microsoft sikkerhedsopdateringer for februar 2005

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Schilling ApS

    Support Specialist

    Københavnsområdet

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Roskilde Universitet

    IT-Infrastruktur systemadministrator

    Region Sjælland

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S