Russere udnytter nyt alvorligt hul i Windows

Et nyt sikkerhedshul gør det muligt at afvikle programmer på selv fuldt opdaterede Windows-pc'ere. Russere udnytter allerede hullet.

Et sikkerhedshul i Windows ødelægger nu julefreden for brugerne af Microsofts webbrowser Internet Explorer.

Hullet findes i filformatet WMF, Windows Metafile, og gør det muligt at afvikle vilkårlig kode på Windows-systemer. Indstillingerne i Internet Explorer gør, at koden også kan afvikles automatisk via webbrowseren.

Det danske sikkerhedsfirma Secunia betegner hullet som ekstremt alvorligt.

Secunia har med et fuldt opdateret testsystem besøgt en webside, som det lykkedes at køre kode på maskinen.

- Der er kun én løsning lige nu, og det er at sætte indstillingerne i Internet Explorer til de højeste sikkerhedsinstillinger. Det gør, at nogle sider ikke fungerer, men det handikap må man leve med, siger teknisk chef Thomas Kristensen.

Angiveligt har russiske svindlere allerede skabt websider, der udnytter hullet, ligesom de med spam-mails har forsøgt at lokke brugere ind på siderne.

Hullet er først blevet offentliggjort i dag, og Microsoft har endnu ikke givet lyd fra sig.

- Givet Microsofts rutiner for at udvikle og teste sikkerhedsopdatering, så vil der gå nogle uger, før de er klar, mener Thomas Kristensen.

Sikkerhedshullet berører ikke browserne Firefox og Opera, men man skal her fortsat holde sig langt væk fra at åbne WMF-filer på sit Windows-system.

Hos Microsoft Danmark oplyser produktchef Nis Bank Lorenzen, at hullet har været kendt siden i går, tirsdag.

- Vi har selvfølgelig også modtaget rapporter og kigger på det, men vi har ikke nogen tid på en eventuel løsning. Det kræver umiddelbart en aktiv indsats fra brugeren, så det vil være en god ting at følge de gængse råd om, hvor man surfer rundt, siger han.

Microsoft opfordrer indtil videre derfor brugerne til kun at besøge hjemmesider, de har tillid til.

Relaterede link

Secunias beskrivelse af sikkerhedshullet

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse