Microsoft lukker kritisk sikkerhedshul i Publisher

Microsoft har lukket et kritisk sikkerhedshul i Office-programmet Publisher, der kunne udnyttes til angreb i stil med dem, der har været rettet mod Word og PowerPoint.

Ud af Microsofts tre seneste sikkerhedsopdateringer for september er det formentligt den kritiske opdatering til Microsofts Publisher-program, der berører flest brugere.

Sårbarheden er ifølge Microsoft angiveligt lettest at udnytte på Publisher 2000, mens sårbarheden er mindre kritisk for nyere versioner.

Microsoft oplyser, at opdateringen til Publisher vil forhindre brugere i at åbne filer gemt i Publisher 2.0's filformat.

Ligner andre huller

Mens der ikke er rapporteret om forsøg på at udnytte denne sårbarhed, så ligner den umiddelbart den stribe af sårbarheder i Microsofts Office-programmer, som hackere har forsøgt at udnytte gennem de seneste måneder.

Senest er det gået ud over Word, men Microsoft har angiveligt ikke været i stand til at klargøre en opdatering, som var gennemtestet, før september-opdateringerne blev udsendt tirsdag.

Flere andre programmer i Office-pakken har været genstand for angreb. Ud over Word har også Excel og PowerPoint således været i skudlinjen.

Målrettede angreb

Angrebene foregår typisk meget målrettet mod nogle få organisationer via e-mail og er afhængige af, at modtageren bider på krogen, da sårbarhederne ikke kan udnyttes automatisk.

Publisher installeres kun sammen med de professionelle udgaver af Office-pakken, men sælges også separat.

Programmet er dog næppe lige så udbredt som Word, Excel og PowerPoint.

Microsoft har endvidere udsendt to vigtige opdateringer til Windows, som for visse brugere kan være kritiske.

Det kræver dog i det ene tilfælde, at man har slået et tjeneste til, der normalt ikke er installeret som standard.

For den anden sårbarhed skal der et ganske særligt sammentræf af opsætningen til, før sårbarheden kan udnyttes, oplyser sikkerhedsfirmaet Symantec.

Det anbefales dog, at systemadministratorer ser efter en ekstra gang for at kontrollere, hvorvidt der er systemer i organisationen, der kan være berørt af de to sårbarheder, der i givet fald vil kunne udnyttes til at overtage systemet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job