Windows-fejl kan give alvorligt ormeangreb

Microsoft rettede i går en kritisk fejl i Windows og advarer om, at den bliver udnyttet af online-kriminelle og kan bruges i et omfattende 'ormeangreb'.

Computerworld News Service: Microsoft valgte i går mod sædvane at udsende en nød-patch flere uger før den næste regelmæssige sikkerhedsopdatering i november.

Årsagen til nød-patchen er ifølge Microsoft, at fejlen bliver udnyttet i begrænsede målrettede angreb.

"Det er muligt, at denne sårbarhed kan bruges til at organisere et ormeangreb. Hvis det lykkes, kan en angriber installere programmer eller se, ændre eller slette data eller endda oprette nye konti med fulde brugerrettigheder," meddelte Microsoft.

Fejlen ligger i tjenesten Windows Server, der bruges til at forbinde forskellige netværksressourcer såsom fil- og printservere via et netværk.

Ved at sende ondsindede meddelelser til en Windows-maskine med Windows Server kan angriberen få fuld kontrol over computeren, forklarer Microsoft.

Angrebskode brugt målrettet

Selvom en firewall normalt ville forhindre denne type angreb i at sprede sig på internettet, kan det skabe kaos i en virksomheds lokale netværk på samme måde, som computer-ormen Zotob gjorde i 2005.

Zotob angreb kun Windows 2000-systemer, men denne fejl er kritisk for tre versioner af Windows: Windows 2000, Windows XP og Windows Server 2003.

Fejlen er mindre alvorlig for systemer med Windows Vista og Server 2008, der kræver yderligere autenticitet fra computerne på netværket.

Selvom den angrebskode, der er brugt til at udnytte fejlen, ikke er blevet offentliggjort, mente Microsoft, at fejlen var alvorlig nok til, at man skyndte sig at udsende en patch, fortæller Andrew Storms, chef for security operations hos nCircle, som Microsofts sikkerhedsteam har holdt opdateret situationen.

"Det er et vellykket angreb, men det spreder ikke ormen på nuværende tidspunkt," siger han.

Selvom det ser ud til, at angrebskoden kun er blevet brugt til meget målrettede angreb, kan det blive et større problem, mener Marc Maiffret, chef for professional services hos DigiTrust Group.

"Det afhænger meget af, om der er en derude, der gerne vil skabe kaos og gøre opmærksom på sig selv," siger han i en instant message.

Oversat af Mille Bindslev

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S