Eksperter spår angreb mod Exchange-sårbarhed

It-administratorer bør sørge for at installere den kritiske opdatering til Microsoft Exchange Server, som blev frigivet tidligere på ugen, advarer sikkerhedsfirmaer.

Det sikkerhedshul i Exchange Server, som Microsoft udsendte en opdatering imod tidligere på ugen, vil formentligt blive forsøgt udnyttet af hackere inden for den nærmeste fremtid.

Ikke og alene er der tale om en sårbarhed, der kan udnyttes via internettet, den findes i et af de mest populære postserver-programmer til brug i virksomheder.

Derfor gentager flere sikkerhedsfirmaer og -eksperter nu den samme advarsel som Microsoft: Installér opdateringen hurtigst muligt.

Hackerne vil løbe om kap

- Den store udbredelse af Exchange Server betyder, at hackere vil løbe om kap for at udvikle exploits til den her sårbarhed, siger Gunter Ollmann, chef for sikkerhedsfirmaet ISS' X-Force-udviklingsafdeling til InformationWeek.

ISS forudser, at sikkerhedshullet vil blive udnyttet i form af internetorm, der automatisk vil forsøge at inficere sårbare systemer.

Også sikkerhedsfirmaet Symantec har udsendt en kraftig til dets kunder om at sørge for at installere opdateringen.

Der er endnu ikke fundet eksempler på kode, der udnytter sikkerhedshullet, såkaldte exploits.

Hvis der er tale om en sårbarhed, der er forholdsvis enkel at udnytte, vil der dog næppe gå mange dage, før de første eksempler dukker, hvis denne sårbarhed følger samme mønster som tidligere.

Relevante link

Microsoft om sikkerhedshullet

ISS X-force om sikkerhedshullet

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job