Microsoft lukker kritisk sikkerhedshul i Publisher

Microsoft har lukket et kritisk sikkerhedshul i Office-programmet Publisher, der kunne udnyttes til angreb i stil med dem, der har været rettet mod Word og PowerPoint.

Ud af Microsofts tre seneste sikkerhedsopdateringer for september er det formentligt den kritiske opdatering til Microsofts Publisher-program, der berører flest brugere.

Sårbarheden er ifølge Microsoft angiveligt lettest at udnytte på Publisher 2000, mens sårbarheden er mindre kritisk for nyere versioner.

Microsoft oplyser, at opdateringen til Publisher vil forhindre brugere i at åbne filer gemt i Publisher 2.0's filformat.

Ligner andre huller

Mens der ikke er rapporteret om forsøg på at udnytte denne sårbarhed, så ligner den umiddelbart den stribe af sårbarheder i Microsofts Office-programmer, som hackere har forsøgt at udnytte gennem de seneste måneder.

Senest er det gået ud over Word, men Microsoft har angiveligt ikke været i stand til at klargøre en opdatering, som var gennemtestet, før september-opdateringerne blev udsendt tirsdag.

Flere andre programmer i Office-pakken har været genstand for angreb. Ud over Word har også Excel og PowerPoint således været i skudlinjen.

Målrettede angreb

Angrebene foregår typisk meget målrettet mod nogle få organisationer via e-mail og er afhængige af, at modtageren bider på krogen, da sårbarhederne ikke kan udnyttes automatisk.

Publisher installeres kun sammen med de professionelle udgaver af Office-pakken, men sælges også separat.

Programmet er dog næppe lige så udbredt som Word, Excel og PowerPoint.

Microsoft har endvidere udsendt to vigtige opdateringer til Windows, som for visse brugere kan være kritiske.

Det kræver dog i det ene tilfælde, at man har slået et tjeneste til, der normalt ikke er installeret som standard.

For den anden sårbarhed skal der et ganske særligt sammentræf af opsætningen til, før sårbarheden kan udnyttes, oplyser sikkerhedsfirmaet Symantec.

Det anbefales dog, at systemadministratorer ser efter en ekstra gang for at kontrollere, hvorvidt der er systemer i organisationen, der kan være berørt af de to sårbarheder, der i givet fald vil kunne udnyttes til at overtage systemet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen