Uro over orme-kode til Windows-sårbarhed

Det første eksempel på kode til at udnytte en af de sårbarheder, som Microsoft udsendte opdatering imod tidligere på ugen, er nu dukket på nettet.

To sikkerhedsfirmaer rapporterer om, at der nu er kodestumper i omløb, som kan udnytte et af de kritiske sikkerhedshuller, som Microsoft tidligere i denne uge udsendte opdateringer mod.

Det er især administratorer af maskiner med Windows 2000 Server, som skal være opmærksomme, da den sårbare service MSDTC her er slået til i standardopsætningen.

Ifølge sikkerhedsfirmaet Immunity kan det kodeeksempel, som selskabet har fundet, i værste fald udnyttes til at skabe en orm i lighed med den første Zotob-orm, som spredte sig via internettet i august.

Koden er et såkaldt proof-of-concept eller exploit, altså blot en demonstration af, at Microsoft-sårbarheden kan udnyttes.

- Det faktum, at der nu findes et exploit, vil få flere hackere til at gå i gang med prøve det samme, nu de ved, at det kan lade sig gøre, siger chefkonsulent Neel Mehta fra sikkerhedsleverandøren Internet Security Systems.

Microsoft understreger, at selskabet endnu ikke har registreret forsøg på at udnytte sårbarheden i praksis, men opfordrer som altid til at installere opdateringerne.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Fullstack-udvikler med fokus på IAM og dataoverførsler til PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-sikkerhedsspecialist med fokus på Governance, risiko, compliance og akkreditering

    Københavnsområdet

    Statens IT

    It-tekniker med Microsoft 365 erfaring

    Københavnsområdet

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S