Microsoft advarer: Russiske hackere udnytter Exchange-sårbarhed

En sårbarhed i Exchange bliver i øjeblikket udnyttet af en statsfinansierede russisk hackergruppe, lyder advarslen fra Microsoft.

Artikel top billede

(Foto: Computerworld)

Hackergruppen Forest Blizzard, der har forbindelser til den russiske stat udnytter i øjeblikket aktivt en sårbarhed, der kan give uautoriseret adgang til e-mail-konti på Exchange-servere.

Sådan lyder en ny advarsel fra Microsoft, der opfordrer sine brugere til at sikre, at Microsoft Outlook er opdateret med de seneste rettelser.

Sårbarheden er identificeret som CVE-2023-23397, og den defineres som særlig kritisk, fordi den kan udnyttes uden forudgående interaktion fra brugeren.

Så snart en mail, der udnytter sårbarheden, havner i sårbar brugeres Outlook-indbakke vil hackerne kunne få adgang til potentielt følsomme data.

Kan identificeres af Microsoft Defender

Microsoft oplyser, at selskabets sikkerhedsløsning Microsoft Defender XDR vil være i stand til at identificere udnyttelser af sårbarheden.

Forrest Blizzard er ifølge Microsoft finansieret af den russiske stat og har tætte forbindelse til Ruslands militære efterretningstjeneste GRU.

Gruppen går aktivt efter at angribe myndigheder samt mål i energisektoren, transportsektoren og NGO’er i USA, Europa og Mellemøsten.

Læses lige nu

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse