Microsoft undersøger ny fejl i Windows' kerne

Microsoft er gået i gang med at undersøge en åben sårbarhed i Windows, efter en israelsk sikkerhedsekspert afslørede en ny fejl i styresystemets kerne.

Artikel top billede

En israelsk sikkerhedsekspert har afsløret en ny fejl i Windows Kernel.

Computerworld News Service: Ifølge Gil Dabah, en sikkerhedsekspert fra Tel Aviv, der går under navnet "arkon", indeholder Windows' kerne en såkaldt heap overflow-sårbarhed.

Dabah har også offentliggjort en kort proof-of-concept, der demonstrerer fejlen på RageStorm.com, der er et site, som han og to andre administrerer.

"Microsoft er ved at undersøge rapporter om en mulig sårbarhed i Windows Kernel," siger Jerry Bryant, der er Microsofts group manager of response communications.

"Når undersøgelsen er afsluttet, vil Microsoft handle hensigtsmæssigt for at beskytte sine kunder."

I en sikkerhedsadvarsel fredag advarede danske Secunia om fejlen i kernel-mode device-driveren 'Win32k.sys'. Det er muligt for angribere at udnytte fejlen ved hjælp af 'GetClipboardData', som er en API, der henter data fra udklipsholderen i Windows.

Et succesrigt angreb kan gøre det muligt for hackere at køre skadelig kode i kernel-mode, hvilket vil gøre det muligt for dem at inficere pc'en med malware eller stjæle enhver data på maskinen.

Fejlen eksisterer i adskillige versioner af Windows heriblandt XP SP3, Server 2003 R2, Vista, Windows 7 og Server 2008 SP2, påpeger Secunia, som kategoriserer fejlen som "mindre kritisk," hvilket er firmaets næstlaveste trusselsvurdering.

Microsoft har alene i år lukket 13 sårbarheder i Windows' kerne. I juni lukkede MS10-032 tre sårbarheder i Win32k.sys; i april blev otte fejl rettet med MS10-021 og i februar rettede MS10-015 to fejl.

En sikkerhedsekspert med erfaring i at grave kerne-sårbarheder frem siger, at fundet af den seneste ikke gør nogen forskel.

"Jeg tror ikke, der har været mere end nogle få dage i år, hvor Microsoft ikke har været sårbar overfor offentliggjorte kerne-fejl," siger Tavis Ormandy på Twitter. Ormandy har personligt gjort Microsoft opmærksom på tre af årets kerne-sårbarheder i Windows.

De fleste af disse fejl blev klassificeret som "vigtige," hvilket er Microsofts næsthøjeste trusselsvurdering, fordi de ikke kunne fjernudnyttes men krævede, at en angriber havde fysisk adgang til pc'en og gyldige login-oplysninger. Det er sandsynligt, at det samme gælder for Dabahs fund.

Hvis fejlen viser sig ikke at være rettet med tirsdagens 14 sikkerhedsopdateringer - heriblandt 10 af Windows - så vil den tidligst blive rettet til september. I mellemtiden giver Secunia dette råd:

"Giv kun adgang til brugere, der er tillid til."

Oversat af Thomas Bøndergaard

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job