Google finder 17 år gammelt Windows-hul

En sikkerhedsforsker hos Google advarer nu mod en sårbarhed i Windows som går helt tilbage til 1993.

Der kan gå flere år før sikkerhedshuller bliver opdaget, men det er alligevel usædvanligt at finde en fejl der rækker intet mindre end 17 år tilbage. I denne artikel fortæller sikkerhedsforsker Tavis Ormandy fra Google om et problem i Microsofts Virtual DOS Machine, der går helt tilbage til Windows NT 3.1 fra 1993.

Så der er tale om rigtig gamle sager. Tavis Ormandy fortæller at hullet kan udnyttes til at smugle kode ind i systemets kernel.

”Teoretisk set kan du skrive til hukommelses-segmenter der normalt opfattes som meget beskyttede og følsomme. For eksempel kan malware installere en keylogger,” kommenterer sikkerhedsekspert Tom Parker fra Securicon overfor The Register.

Der er mange af den slags sårbarheder, men det er alligevel noget særligt at finde en fejl, som findes i alle 32-bit versioner af Microsofts operativsystemer siden 1993 – og der er fungerende proof-of-concept kode til XP, Server 2003, Vista og selv Windows 7.

Der findes ikke en patch, men hullet kan lukkes ved at deaktivere MSDOS og WOWEXEC subsystemerne, som alligevel kun bruges til sjældne 16-bit programmer.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job