CFCS advarer om kritiske sårbarheder i Microsoft Office, Windows og OneNote til Android

En række kritiske sårbarheder i flere Microsoft-produkter er blevet forsøgt udnyttet til cyberangreb. Microsoft har lappet hullerne, lyder det fra CFCS.

Artikel top billede

Center for Cybersikkerhed advarer mod en række kritiske sårbarheder i Microsoft-produkter, der skal være forsøgt udnyttet til cyberangreb.

Der er tale om tre zero-day-sårbarheder, der er fundet i Microsoft Office, Windows og OneNote til Android.

Microsoft har lukket de tre huller i forbindelse med februar måneds sikkerhedsopdateringer fra Microsoft.

Sådan lyder det i en meddelelse på CFCS' hjemmeside.

Her er de kritiske sikkerhedshuller

Det første sikkerhedshul er fundet i Windows Graphics Component, der bruges af flere forskellige applikationer på Windows.

De applikationer, der anvender komponenter, bliver opdateret gennem Windows Store med den seneste sikkerhedsopdatering. Har man slået automatiske opdateringer fra, skal man opdatere manuelt, lyder det.
Komponenten bruges også af OneNote til Android.

"Da der på det seneste har været flere meldinger om forsøg på at udnytte OneNote via phishing-mails, bør brugere af OneNote til Android sørge for at opdatere appen gennem Play Store på Android," skriver CFCS.

Den anden sårbarhed er identificeret i Microsoft Publisher, der er installeret som standard i de fleste versioner af Office-pakken.

"For at udnytte sårbarheden skal brugeren eksempelvis lokkes til at forsøge at åbne en ondsindet fil i Publisher. Sårbarheden gør det muligt at omgå den indbyggede beskyttelse mod ondsindede makroer i Office-pakken og på den måde kompromittere klienten," skriver CFCS om den sårbarhed.

Tredje sårbarhed er i Windows Common Log File System, som i de seneste år har været genstand for flere sårbarheder og opmærksomhed fra både hackere og sikkerhedseksperter.

Microsoft har ikke frigivet yderligere detaljer om, hvordan sårbarheden kan udnyttes, men vellykket udnyttelse vil give rettigheder på SYSTEM-niveau, skriver CFCS.

Kritisk sårbarhed i Word

Microsoft har ved seneste sikkerhedsopdatering også frigivet flere kritiske lapninger til blandt andet Exchange Server, SQL Server og Word.

Særligt sårbarheden i Word særlig kritisk, da den kan udnyttes gennem Outlook. Desuden vil sårbarheden potentielt kunne give adgang til at udføre kommandoer inden for den applikation, hvor sårbarheden udnyttes, lyder det fra CFCS."

"Microsoft har ikke oplyst yderligere detaljer, men det kan muligvis begrænse potentialet for at udnytte denne sårbarhed uden at koble den med andre sårbarheder."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job