Microsoft undersøger sikkerhedshul i Excel

Microsoft advarer om et nyt sikkerhedshul i Office-programmet Excel, der er blevet udnyttet i mindst ét forsøg på at angribe en virksomhed.

Microsoft advarer om, at selskabet er blevet underrettet om et hidtil ukendt sikkerhedshul i regnearket Excel, som i mindst ét tilfælde er blevet brugt i et forsøg på at angribe en virksomhed.

Det rapporterer Microsoft på selskabets Security Response Centers weblog.

Der et tale om et næsten identisk scenario, som det, der udspillede sig for omkring en måned siden med et sikkerhedshul Word.

Microsoft blev underrettet om begge sikkerhedshuller fra to enkeltkunder, der havde opdaget et forsøg på at udnytte sikkerhedshullerne ved at plante ondsindet kode i særligt udformede dokumenter.

Microsoft udsendte tidligere på ugen en sikkerhedsopdatering, som lukkede sikkerhedshullet i Word, og ifølge selskabet arbejder Office-udviklerne nu på en opdatering til Excel.

Der er indtil videre kun rapporteret om ét enkelt angreb ved hjælp af den nye Excel-sårbarhed.

Ifølge sikkerhedsfirmaet Symantec indeholder det særligt udformede Excel-dokument et såkaldt exploit, der udnytter sikkerhedshullet og installerer en trojansk downloader på Windows-pc'er.

Flere sikkerhedsfirmaer rapporterer desuden om, at de første exploits til Microsofts seneste sikkerhedsopdateringer allerede er i omløb få dage efter udsendelsen af opdateringerne.

Visse virusprogrammører forsøger at sælge nye exploits til kriminelle, der vil bruge dem til at udføre målrettede virusangreb mod en enkelt virksomhed eller en mindre gruppe brugere. Det kan nedsætte risikoen for, at den ondsindede kode fanges af virusfiltre.

En række sikkerhedsfirmaer tilbyder på samme måde kontante belønninger til amatører eller hackere, der finder nye sikkerhedshuller.

Relevant link

Microsofts weblog om Excel-sikkerhedshuller

Annonceindlæg fra QNAP

Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S