Tag: microsoft


  • Næsten 22.000 Microsoft Exchange-servere sårbare over for kapring

    Næsten 22.000 interneteksponerede Microsoft Exchange-servere er fortsat ikke opdateret mod en alvorlig sårbarhed, der kan gøre det muligt for angribere at overtage brugernes e-mailkonti. Sårbarheden, CVE-2026-62911, påvirker Exchange Server 2016, Exchange Server 2019 og Exchange Server Subscription Edition. Microsoft rettede problemet i sine Patch Tuesday-opdateringer i august 2026. Sårbarheden kan give angribere adgang til alle…

  • Microsoft fjerner WMIC fra nye Windows 11-versioner

    Microsoft har fjernet det ældre kommandolinjeværktøj WMIC fra nye Windows 11-installationer og dermed fjernet et indbygget værktøj, som cyberkriminelle gentagne gange har misbrugt under angreb. Ændringen påvirker Windows 11-versionerne 24H2 og 25H2 samt denne uges betaversioner af Windows 11. Selvom WMIC forsvinder, er den underliggende Windows Management Instrumentation-platform stadig tilgængelig. Microsoft fjerner WMIC fra Windows…

  • Microsoft retter LegacyHive-zero-day-sårbarhed i Windows

    Microsoft har udsendt sikkerhedsopdateringer til LegacyHive-sårbarheden, en zero-day-sårbarhed i Windows, der kan gøre det muligt for en lokal angriber at opnå administratorrettigheder. Sårbarheden, der spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettede problemet i sikkerhedsopdateringerne til Patch Tuesday i august 2026, efter at en offentlig proof-of-concept-exploit dukkede op kort efter opdateringerne i juli.…

  • Angribere bruger ægte Microsoft-login-sider i phishingkampagne

    En ny phishingkampagne med Microsoft-login-sider bruger ægte Microsoft-sider til at omgå traditionelle phishingkontroller. I stedet for at sende brugere til et falsk website lokker angriberne dem til at godkende en skadelig app, efter at de har logget ind. Forskere hos Check Point opdagede, at kampagnen brugte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer giver…

  • Microsofts TPM-attestering vil blokere mange Windows KMS-aktivatorer

    Microsoft forbereder et krav om TPM-attestering for servere, der håndterer aktivering via Windows Key Management Service (KMS). Ændringen kan blokere mange falske Windows KMS-aktivatorer, som bruges til softwarepirateri. Virksomheden oplyser, at fremtidige KMS-værter skal kunne bevise, at de kører på verificeret og ukompromitteret hardware, før de kan aktivere Windows-klientenheder. Fra august 2026 vil Windows Server…

  • Microsoft retter RoguePlanet-zero-day-sårbarhed i Defender

    Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026. Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program. RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer Ifølge Nightmare Eclipse…

  • Microsofts GDID-sporing vækker kritik af privatliv efter hackers anholdelse

    FBI’s anholdelse af et formodet medlem af hackergruppen Scattered Spider har sat gang i en bredere debat om Microsofts GDID-sporing og brugernes privatliv. Retsdokumenter viser, at efterforskere identificerede den 19-årige Peter Stokes ved at knytte aktivitet til en vedvarende Windows Global Device Identifier (GDID). Sagen har fået mange Windows-brugere til at stille spørgsmål ved, hvor…

  • Avans University rapporterer et årslangt databrud i Microsoft Power BI

    Et Microsoft Power BI-databrud på Avans University of Applied Sciences eksponerede følsomme personoplysninger for uautoriserede brugere i næsten et år, før medarbejdere opdagede problemet. Universitetet har siden rettet sårbarheden, informeret de berørte personer og anmeldt hændelsen til den hollandske databeskyttelsesmyndighed. Fejlkonfiguration eksponerede personoplysninger i næsten et år Hændelsen omfattede AMIGO, et internt administrationssystem bygget på…

  • Microsofts Quantum Safe-plan sigter mod post-kvantesikkerhed senest i 2029

    Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om, at den hurtige udvikling inden for kvantecomputere gør overgangen til post-kvantekryptografi mere presserende end tidligere forventet. Virksomheden planlægger nu at flytte kritiske produkter og tjenester til kvantesikker kryptering senest i 2029. Samtidig opfordrer Microsoft organisationer til at begynde forberedelserne med det samme. Den opdaterede strategi bygger…

  • Microsoft Teams-beskyttelse mod bots blokerer uautoriserede mødebots

    Microsoft har lanceret Microsoft Teams-beskyttelse, som forhindrer uautoriserede tredjepartsbots i at deltage i møder uden godkendelse fra mødearrangøren. Den nye politik giver organisationer større kontrol over AI-assistenter og automatiserede applikationer, samtidig med at den reducerer risikoen for, at skadelige bots får adgang til følsomme samtaler. Funktionen er en del af Microsofts bredere indsats for at…