Første sikkerhedshul i Office 2007

Sikkerhedsfirmaet eEye Digital Security hævder at have fundet det første sikkerhedshul i Microsofts nye kontorpakke.

Det amerikanske sikkerhedsfirma eEye Research oplyser, at det har lokaliseret det første hul i Microsofts nye kontorpakke.

Sikkerhedsbristen optræder i programmet Publisher 2007.

Det gør det muligt for en ondsindet person at afvikle kode og derved trænge ind på maskinen og overtage de samme brugerrettigheder, som den eksisterende bruger har, oplyser det danske Computer Emergency Response Team (DK-CERT) til Computerworld.

Publisher 2007 er et program, der benyttes til at skabe præsentationer til eksempelvis marketings-kampagner, e-mails eller til web-sider.

En talsmand for Microsoft Security Response Center (MSRC) bekræfter, at firmaet har modtaget information om eEyes opdagelse af den nye 0-dags-sårbarhed.

"Som en del af vores normale undersøgelsesproces samarbejder vi i øjeblikket med eEye om at klarlægge opdagelsen og udarbejde retningslinjer for vores kunder," oplyser en Microsoft-talsmand til DK-CERT.

Der er ikke således udsendt en officiel advarsel fra Microsoft endnu.

Fokus på klientapplikationerne

Hackere har langt nemmere ved at udnytte Office-applikationer end eksempelvis huller i selve operativsystemet.

Applikationerne er nemlig ikke blevet sikkerhedstestet i samme omfang som styresystemet.

At angriberne har rettet deres fokus mod klientapplikationer som Microsofts Office-pakke, tyder tallene i statistikken da også på. Office-programmerne har nemlig været offer for et stigende antal angreb.

I 2005 blev der således udsendt 2 sikkerhedsbulletiner med opdateringer til Office 2003, hvor der i 2006 udkom ikke mindre end 12.

I de første måneder af 2007 er der allerede udsendt seks opdateringer til blandt andet Word, Excel og PowerPoint, skriver DK-CERT.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job