Eksperter spår angreb mod Exchange-sårbarhed

It-administratorer bør sørge for at installere den kritiske opdatering til Microsoft Exchange Server, som blev frigivet tidligere på ugen, advarer sikkerhedsfirmaer.

Det sikkerhedshul i Exchange Server, som Microsoft udsendte en opdatering imod tidligere på ugen, vil formentligt blive forsøgt udnyttet af hackere inden for den nærmeste fremtid.

Ikke og alene er der tale om en sårbarhed, der kan udnyttes via internettet, den findes i et af de mest populære postserver-programmer til brug i virksomheder.

Derfor gentager flere sikkerhedsfirmaer og -eksperter nu den samme advarsel som Microsoft: Installér opdateringen hurtigst muligt.

Hackerne vil løbe om kap

- Den store udbredelse af Exchange Server betyder, at hackere vil løbe om kap for at udvikle exploits til den her sårbarhed, siger Gunter Ollmann, chef for sikkerhedsfirmaet ISS' X-Force-udviklingsafdeling til InformationWeek.

ISS forudser, at sikkerhedshullet vil blive udnyttet i form af internetorm, der automatisk vil forsøge at inficere sårbare systemer.

Også sikkerhedsfirmaet Symantec har udsendt en kraftig til dets kunder om at sørge for at installere opdateringen.

Der er endnu ikke fundet eksempler på kode, der udnytter sikkerhedshullet, såkaldte exploits.

Hvis der er tale om en sårbarhed, der er forholdsvis enkel at udnytte, vil der dog næppe gå mange dage, før de første eksempler dukker, hvis denne sårbarhed følger samme mønster som tidligere.

Relevante link

Microsoft om sikkerhedshullet

ISS X-force om sikkerhedshullet

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29 april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS