Trojansk bagdør udnytter Word-sårbarhed

En hidtil ukendt sårbarhed i Microsoft Word bliver nu udnyttet af et bagdørsprogram, der bliver udsendt som e-mails med vedhæftede Word-filer.

Et nyt ondsindet bagdørsprogram udnytter et hidtil ukendt sikkerhedshul i Microsofts tekstbehandlingsprogram Word til at inficere Windows-pc'er.

Programmet er ikke i stand til at sprede sig selv, men er ifølge SANS Internet Storm Center blevet udsendt til virksomheder i form af e-mails med et vedhæftet Word-dokument.

Indlejret i dokumentet er programkode, som udnytter en ikke-kontrolleret buffer i Word.

Ved at udnytte dette sikkerhedshul installerer programmet sig på systemet, hvor det ifølge antivirusfirmaet F-Secure benytter sig af rootkit-lignende metoder til at skjule sig.

Bagdørsprogrammet forsøger at forbinde sig til en bestemt server, hvor den lytter efter yderligere instruktioner.

Således kan bagdøren udnyttes til at manipulere med systemet eller opsamle følsomme oplysninger.

Flere antivirusproducenter har opdateret deres software til at finde de kendte eksemplarer af programmet, der blandt andet går under navnet Ginwui.

Der vil dog formentligt dukke flere nye varianter op, som forsøger at udnytte den samme sårbarhed, indtil Microsoft udsender en opdatering til Word.

De nuværende varianter kan ifølge Internet Storm Center imidlertid kun inficere systemet, hvis brugeren er logget på med administratorrettigheder.

Relevante link

Råd til forebyggelse fra ISC

F-Secures beskrivelse af Ginwui

Annonceindlæg fra Computerworld

Digital suverænitet kræver mere end strategier

Danmark vil mindske afhængigheden af globale techgiganter, men det kræver mere end politiske formuleringer og strategier, understreger PROSA’s formand Niels Bertelsen.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Unified Communications specialist til IT-Operations i Cyberdivisionen

Københavnsområdet

Unik System Design A/S

QA Engineer for AI-first development

Nordjylland

Netcompany A/S

Cloud Operations Manager (Azure)

Københavnsområdet

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen