Russere udnytter nyt alvorligt hul i Windows

Et nyt sikkerhedshul gør det muligt at afvikle programmer på selv fuldt opdaterede Windows-pc'ere. Russere udnytter allerede hullet.

Et sikkerhedshul i Windows ødelægger nu julefreden for brugerne af Microsofts webbrowser Internet Explorer.

Hullet findes i filformatet WMF, Windows Metafile, og gør det muligt at afvikle vilkårlig kode på Windows-systemer. Indstillingerne i Internet Explorer gør, at koden også kan afvikles automatisk via webbrowseren.

Det danske sikkerhedsfirma Secunia betegner hullet som ekstremt alvorligt.

Secunia har med et fuldt opdateret testsystem besøgt en webside, som det lykkedes at køre kode på maskinen.

- Der er kun én løsning lige nu, og det er at sætte indstillingerne i Internet Explorer til de højeste sikkerhedsinstillinger. Det gør, at nogle sider ikke fungerer, men det handikap må man leve med, siger teknisk chef Thomas Kristensen.

Angiveligt har russiske svindlere allerede skabt websider, der udnytter hullet, ligesom de med spam-mails har forsøgt at lokke brugere ind på siderne.

Hullet er først blevet offentliggjort i dag, og Microsoft har endnu ikke givet lyd fra sig.

- Givet Microsofts rutiner for at udvikle og teste sikkerhedsopdatering, så vil der gå nogle uger, før de er klar, mener Thomas Kristensen.

Sikkerhedshullet berører ikke browserne Firefox og Opera, men man skal her fortsat holde sig langt væk fra at åbne WMF-filer på sit Windows-system.

Hos Microsoft Danmark oplyser produktchef Nis Bank Lorenzen, at hullet har været kendt siden i går, tirsdag.

- Vi har selvfølgelig også modtaget rapporter og kigger på det, men vi har ikke nogen tid på en eventuel løsning. Det kræver umiddelbart en aktiv indsats fra brugeren, så det vil være en god ting at følge de gængse råd om, hvor man surfer rundt, siger han.

Microsoft opfordrer indtil videre derfor brugerne til kun at besøge hjemmesider, de har tillid til.

Relaterede link

Secunias beskrivelse af sikkerhedshullet

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftskoordinator til Cyberdivisionens Operationscenter i Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S