Trojansk bagdør udnytter Word-sårbarhed

En hidtil ukendt sårbarhed i Microsoft Word bliver nu udnyttet af et bagdørsprogram, der bliver udsendt som e-mails med vedhæftede Word-filer.

Et nyt ondsindet bagdørsprogram udnytter et hidtil ukendt sikkerhedshul i Microsofts tekstbehandlingsprogram Word til at inficere Windows-pc'er.

Programmet er ikke i stand til at sprede sig selv, men er ifølge SANS Internet Storm Center blevet udsendt til virksomheder i form af e-mails med et vedhæftet Word-dokument.

Indlejret i dokumentet er programkode, som udnytter en ikke-kontrolleret buffer i Word.

Ved at udnytte dette sikkerhedshul installerer programmet sig på systemet, hvor det ifølge antivirusfirmaet F-Secure benytter sig af rootkit-lignende metoder til at skjule sig.

Bagdørsprogrammet forsøger at forbinde sig til en bestemt server, hvor den lytter efter yderligere instruktioner.

Således kan bagdøren udnyttes til at manipulere med systemet eller opsamle følsomme oplysninger.

Flere antivirusproducenter har opdateret deres software til at finde de kendte eksemplarer af programmet, der blandt andet går under navnet Ginwui.

Der vil dog formentligt dukke flere nye varianter op, som forsøger at udnytte den samme sårbarhed, indtil Microsoft udsender en opdatering til Word.

De nuværende varianter kan ifølge Internet Storm Center imidlertid kun inficere systemet, hvis brugeren er logget på med administratorrettigheder.

Relevante link

Råd til forebyggelse fra ISC

F-Secures beskrivelse af Ginwui

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job