Access-brugere advares om alvorligt sikkerhedshul

Et sikkerhedshul i et ActiveX-objekt med relation til Microsofts Access-database kan give angribere fuld adgang til brugeres computere.

Artikel top billede

Et sikkerhedshul i ActiveX-objektet til Snapshot Viewer til Microsoft Access er fundet. Snapshot Viewer giver brugere adgang til at se Microsoft Access-rapporter uden at have hele databaseprogrammet installeret.

Derudover har man nu opdaget, at det også giver mulighed for, at programmet kan give en angriber samme adgang til computeren, som den person der bruger den. Det skriver Bill Sisk, en Microsoft talsmand i et blogindlæg

Den udsatte ActiveX-kontrol følger med den gratis Snapshow Viewer, samt alle understøttede udgaver af Access bortset fra den nyeste Access 2007.

Det vil sige, at hvis en bruger går ind på en side, der er forberedt til at udnytte sikkerhedshullet, så vil personen bag siden kunne opnå adgang til brugerens computer. Hvis brugeren er administrator vil angrebet give administratorrettigheder, og eftersom standardbrugeren i Windows-installationer er administrator kan mange risikere netop det.

Er du sikker?

Problemet forværres af, at man ikke behøver have Microsoft Access eller Snapshot Viewer installeret i forvejen. Fordi det sårbare ActiveX-objekt er signeret af Microsoft, kan brugere, der har indstillet Internet Explorer til automatisk at acceptere kode, der er signeret af Microsoft hente programmet i baggrunden.

Derefter en angriber kan udnytte svagheden. Fortæller Matthew Richard, chef for Verisign's iDefense Rapid Response Team til Computerworld News Service.

I blogindlægget opfordres alle brugere til at tage en række manuelle forholdsregler, for at mindske risikoen for at blive ramt af et angreb, der gør brug af sikkerhedshullet.

Blandt forholdsreglerne er en ændring i Windows’ registreringsdatabase, at sætte Internet Explorer op til at spørge inden den kører Active Scripting og at tilføje sider man stoler på til listen over betroede sider i Internet Explorer.

Læs mere om sikkerhedshullet og om de forholdsregler, du kan tage, indtil Microsoft finder en løsning på problemet.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos