Microsoft undersøger ny fejl i Windows' kerne

Microsoft er gået i gang med at undersøge en åben sårbarhed i Windows, efter en israelsk sikkerhedsekspert afslørede en ny fejl i styresystemets kerne.

Artikel top billede

En israelsk sikkerhedsekspert har afsløret en ny fejl i Windows Kernel.

Computerworld News Service: Ifølge Gil Dabah, en sikkerhedsekspert fra Tel Aviv, der går under navnet "arkon", indeholder Windows' kerne en såkaldt heap overflow-sårbarhed.

Dabah har også offentliggjort en kort proof-of-concept, der demonstrerer fejlen på RageStorm.com, der er et site, som han og to andre administrerer.

"Microsoft er ved at undersøge rapporter om en mulig sårbarhed i Windows Kernel," siger Jerry Bryant, der er Microsofts group manager of response communications.

"Når undersøgelsen er afsluttet, vil Microsoft handle hensigtsmæssigt for at beskytte sine kunder."

I en sikkerhedsadvarsel fredag advarede danske Secunia om fejlen i kernel-mode device-driveren 'Win32k.sys'. Det er muligt for angribere at udnytte fejlen ved hjælp af 'GetClipboardData', som er en API, der henter data fra udklipsholderen i Windows.

Et succesrigt angreb kan gøre det muligt for hackere at køre skadelig kode i kernel-mode, hvilket vil gøre det muligt for dem at inficere pc'en med malware eller stjæle enhver data på maskinen.

Fejlen eksisterer i adskillige versioner af Windows heriblandt XP SP3, Server 2003 R2, Vista, Windows 7 og Server 2008 SP2, påpeger Secunia, som kategoriserer fejlen som "mindre kritisk," hvilket er firmaets næstlaveste trusselsvurdering.

Microsoft har alene i år lukket 13 sårbarheder i Windows' kerne. I juni lukkede MS10-032 tre sårbarheder i Win32k.sys; i april blev otte fejl rettet med MS10-021 og i februar rettede MS10-015 to fejl.

En sikkerhedsekspert med erfaring i at grave kerne-sårbarheder frem siger, at fundet af den seneste ikke gør nogen forskel.

"Jeg tror ikke, der har været mere end nogle få dage i år, hvor Microsoft ikke har været sårbar overfor offentliggjorte kerne-fejl," siger Tavis Ormandy på Twitter. Ormandy har personligt gjort Microsoft opmærksom på tre af årets kerne-sårbarheder i Windows.

De fleste af disse fejl blev klassificeret som "vigtige," hvilket er Microsofts næsthøjeste trusselsvurdering, fordi de ikke kunne fjernudnyttes men krævede, at en angriber havde fysisk adgang til pc'en og gyldige login-oplysninger. Det er sandsynligt, at det samme gælder for Dabahs fund.

Hvis fejlen viser sig ikke at være rettet med tirsdagens 14 sikkerhedsopdateringer - heriblandt 10 af Windows - så vil den tidligst blive rettet til september. I mellemtiden giver Secunia dette råd:

"Giv kun adgang til brugere, der er tillid til."

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job