Sikkerhedsbrist i Word åbner bagdør for trojaner

Sikkerhedsfirmaet Symantec oplyser, at it-kriminelle kan udnytte en hidtil uopdaget fejl i Microsoft Word.

Artikel top billede

En nyopdaget fejl i Microsoft Word giver it-kriminelle en ny mulighed for at narre passwords og andre fortrolige oplysninger fra godtroende pc-brugere.

Sikkerhedsfirmaet Symantec skriver på sin hjemmeside, at firmaet har observeret, hvad der "sandsynligvis er en ukendt sårbarhed, der påvirker Mircosoft Word."

Symantec samarbejder i øjeblikket med Microsoft om at få bekræftet sårbarheden.

Sikkerhedsfirmaet oplyser, at de første analyser viser, at nogle versioner af Word ser ud til at være påvirket af sikkerhedshullet, selv når de er fuldt opdaterede.

Microsoft bekræfter

Microsoft bekræfter fejlen, men oplyser, at den kun påvirker Microsoft Word 2002 Service Pack 3 og, at alle andre versioner ser ud til at være gået fri.

Der er tale om et program ved navn Backdoor Darkmoon. Det er en såkaldt trojansk hest, der narrer pc-brugerne til at åbne, hvad de tror, er et uskyldigt Word-dokument, men som viser sig at være et ondsindet program.

Programmet kan opsnappe brugerens password ved at gemme alt, der bliver indtastet på brugerens tastaturet.

Symantecs antivirus programmer registrerer nu angrebene, men firmaet advarer alligevel brugerne mod at åbne mistænkelige Word-filer.

Gennem de senest år har hackere benyttet sig af en lang række lignende fejl i Microsoft produkter. Og så sent som i mandags kom det frem, at it-kriminelle udnytter en svaghed i Microsofts databaseprogram Access.

Oversat af Jacob Ø. Wittorff

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job