Uro over orme-kode til Windows-sårbarhed

Det første eksempel på kode til at udnytte en af de sårbarheder, som Microsoft udsendte opdatering imod tidligere på ugen, er nu dukket på nettet.

To sikkerhedsfirmaer rapporterer om, at der nu er kodestumper i omløb, som kan udnytte et af de kritiske sikkerhedshuller, som Microsoft tidligere i denne uge udsendte opdateringer mod.

Det er især administratorer af maskiner med Windows 2000 Server, som skal være opmærksomme, da den sårbare service MSDTC her er slået til i standardopsætningen.

Ifølge sikkerhedsfirmaet Immunity kan det kodeeksempel, som selskabet har fundet, i værste fald udnyttes til at skabe en orm i lighed med den første Zotob-orm, som spredte sig via internettet i august.

Koden er et såkaldt proof-of-concept eller exploit, altså blot en demonstration af, at Microsoft-sårbarheden kan udnyttes.

- Det faktum, at der nu findes et exploit, vil få flere hackere til at gå i gang med prøve det samme, nu de ved, at det kan lade sig gøre, siger chefkonsulent Neel Mehta fra sikkerhedsleverandøren Internet Security Systems.

Microsoft understreger, at selskabet endnu ikke har registreret forsøg på at udnytte sårbarheden i praksis, men opfordrer som altid til at installere opdateringerne.

Læses lige nu

    PensionDanmark

    AI Engineer

    Københavnsområdet

    KMD A/S

    Senior Legal Specialist

    Københavnsområdet

    KMD A/S

    Senior Test Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S