Første sikkerhedshul i Office 2007

Sikkerhedsfirmaet eEye Digital Security hævder at have fundet det første sikkerhedshul i Microsofts nye kontorpakke.

Det amerikanske sikkerhedsfirma eEye Research oplyser, at det har lokaliseret det første hul i Microsofts nye kontorpakke.

Sikkerhedsbristen optræder i programmet Publisher 2007.

Det gør det muligt for en ondsindet person at afvikle kode og derved trænge ind på maskinen og overtage de samme brugerrettigheder, som den eksisterende bruger har, oplyser det danske Computer Emergency Response Team (DK-CERT) til Computerworld.

Publisher 2007 er et program, der benyttes til at skabe præsentationer til eksempelvis marketings-kampagner, e-mails eller til web-sider.

En talsmand for Microsoft Security Response Center (MSRC) bekræfter, at firmaet har modtaget information om eEyes opdagelse af den nye 0-dags-sårbarhed.

"Som en del af vores normale undersøgelsesproces samarbejder vi i øjeblikket med eEye om at klarlægge opdagelsen og udarbejde retningslinjer for vores kunder," oplyser en Microsoft-talsmand til DK-CERT.

Der er ikke således udsendt en officiel advarsel fra Microsoft endnu.

Fokus på klientapplikationerne

Hackere har langt nemmere ved at udnytte Office-applikationer end eksempelvis huller i selve operativsystemet.

Applikationerne er nemlig ikke blevet sikkerhedstestet i samme omfang som styresystemet.

At angriberne har rettet deres fokus mod klientapplikationer som Microsofts Office-pakke, tyder tallene i statistikken da også på. Office-programmerne har nemlig været offer for et stigende antal angreb.

I 2005 blev der således udsendt 2 sikkerhedsbulletiner med opdateringer til Office 2003, hvor der i 2006 udkom ikke mindre end 12.

I de første måneder af 2007 er der allerede udsendt seks opdateringer til blandt andet Word, Excel og PowerPoint, skriver DK-CERT.

Annonceindlæg fra Computerworld

Cyber Security Festival 2026:

Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Unified Communications specialist til IT-Operations i Cyberdivisionen

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S