Eksperter spår angreb mod Exchange-sårbarhed

It-administratorer bør sørge for at installere den kritiske opdatering til Microsoft Exchange Server, som blev frigivet tidligere på ugen, advarer sikkerhedsfirmaer.

Det sikkerhedshul i Exchange Server, som Microsoft udsendte en opdatering imod tidligere på ugen, vil formentligt blive forsøgt udnyttet af hackere inden for den nærmeste fremtid.

Ikke og alene er der tale om en sårbarhed, der kan udnyttes via internettet, den findes i et af de mest populære postserver-programmer til brug i virksomheder.

Derfor gentager flere sikkerhedsfirmaer og -eksperter nu den samme advarsel som Microsoft: Installér opdateringen hurtigst muligt.

Hackerne vil løbe om kap

- Den store udbredelse af Exchange Server betyder, at hackere vil løbe om kap for at udvikle exploits til den her sårbarhed, siger Gunter Ollmann, chef for sikkerhedsfirmaet ISS' X-Force-udviklingsafdeling til InformationWeek.

ISS forudser, at sikkerhedshullet vil blive udnyttet i form af internetorm, der automatisk vil forsøge at inficere sårbare systemer.

Også sikkerhedsfirmaet Symantec har udsendt en kraftig til dets kunder om at sørge for at installere opdateringen.

Der er endnu ikke fundet eksempler på kode, der udnytter sikkerhedshullet, såkaldte exploits.

Hvis der er tale om en sårbarhed, der er forholdsvis enkel at udnytte, vil der dog næppe gå mange dage, før de første eksempler dukker, hvis denne sårbarhed følger samme mønster som tidligere.

Relevante link

Microsoft om sikkerhedshullet

ISS X-force om sikkerhedshullet

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    PlanBørnefonden

    Digital Solutions Architect

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Tekniske analytikere med forståelse for netværk

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job