Eksperter frygter orm efter Windows-patch

Windows-brugere bør hurtigst muligt installere de seneste opdateringer fra Microsoft, da én af dem er et oplagt mål for et større ormeangreb.

Flere sikkerhedsfirmaer råder Windows-brugere til at installere mindst én af de seneste sikkerhedsopdateringer fra Microsoft hurtigst muligt.

Noget usædvanligt har også det amerikanske ministerium for intern sikkerhed, DHS, udsendt en advarsel omkring Microsofts opdatering MS06-040.

Det drejer sig om et sikkerhedshul i Server-tjenesten i Windows, der angiveligt kan udnyttes via netværket.

Lugter af ormeføde

- Denne sårbarhed lugter temmeligt grimt af ormeføde. Jeg prøver ikke at skræmme nogen, men hvis der er en stor chance for, at hvis en virusprogrammør sætter sig for at udnytte denne sårbarhed i håb om at gøre stor skade, så ville han have en god chance for succes, skriver chefanalytiker Vince Hwang fra sikkerhedsfirmaet Symantec på selskabets weblog.

Et sikkerhedshul i den samme tjeneste blev i 2003 udnyttet af MSBlast-ormen.

Der har dog ikke været tilsvarende forsøg på at angribe Windows-platformen i samme skala siden Sasser-ormen i 2004, omend Zotob for knap ét år siden formåede at angribe blandt andet tv-kanalen CNN.

Årsagen til de færre store angreb er hovedsageligt, at størstedelen af virusaktiviteten i dag styres af organiserede kriminelle, der foretrækker at holde forholdsvis lav profil og tjene penge på phishing og spam frem for at skabe store overskrifter med massive angreb.

Selvom MS06-040 har potentialet til at forvolde størst skade, er det dog mere sandsynligt, at disse kriminelle organisationer vil forsøge at udnytte sikkerhedshuller i Internet Explorer.

- Vi har set denne type sårbarheder før, og af den ene eller anden grund er ormene ikke dukket op. Men alt er på plads for, at dén her kunne blive en stor én, siger teknisk chef Mike Murray fra nCircle til magasinet InformationWeek.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird