Eksperter spår angreb mod Exchange-sårbarhed

It-administratorer bør sørge for at installere den kritiske opdatering til Microsoft Exchange Server, som blev frigivet tidligere på ugen, advarer sikkerhedsfirmaer.

Det sikkerhedshul i Exchange Server, som Microsoft udsendte en opdatering imod tidligere på ugen, vil formentligt blive forsøgt udnyttet af hackere inden for den nærmeste fremtid.

Ikke og alene er der tale om en sårbarhed, der kan udnyttes via internettet, den findes i et af de mest populære postserver-programmer til brug i virksomheder.

Derfor gentager flere sikkerhedsfirmaer og -eksperter nu den samme advarsel som Microsoft: Installér opdateringen hurtigst muligt.

Hackerne vil løbe om kap

- Den store udbredelse af Exchange Server betyder, at hackere vil løbe om kap for at udvikle exploits til den her sårbarhed, siger Gunter Ollmann, chef for sikkerhedsfirmaet ISS' X-Force-udviklingsafdeling til InformationWeek.

ISS forudser, at sikkerhedshullet vil blive udnyttet i form af internetorm, der automatisk vil forsøge at inficere sårbare systemer.

Også sikkerhedsfirmaet Symantec har udsendt en kraftig til dets kunder om at sørge for at installere opdateringen.

Der er endnu ikke fundet eksempler på kode, der udnytter sikkerhedshullet, såkaldte exploits.

Hvis der er tale om en sårbarhed, der er forholdsvis enkel at udnytte, vil der dog næppe gå mange dage, før de første eksempler dukker, hvis denne sårbarhed følger samme mønster som tidligere.

Relevante link

Microsoft om sikkerhedshullet

ISS X-force om sikkerhedshullet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere