Sikkerhedsdirektør bag en del af Slammer

David Litchfield, der er direktør i det britiske Next Generation Security Software, skrev en del af den kode, som Slammer-ormen bestod af. Han vil nu overveje, om han i fremtiden skal offentliggøre eksempler på, hvordan sikkerhedssvagheder udnyttes.

Ormen Slammer, som i forrige weekend gav anledning til store forsinkelser på internet, byggede blandt andet på kode fra en af sikkerhedsbranchens direktører. Det skriver DK-CERT.

Den britiske sikkerhedsekspert David Litchfield havde skrevet en del af koden som eksempel på, hvordan svagheden i Microsofts SQL-servere kunne udnyttes.

David Litchfield, der er direktør i sikkerhedsfirmaet Next Generation Security Software, skriver i et indlæg på diskussionslisten Buqtraq, at han offentliggjorde koden ved et seminar på Blackhat Security Briefings i august sidste år.

David Litchfield var opfordret til at komme med indlægget, efter Washington Post kunne berette, at netop hans kode optrådte i Slammer-ormen.

Den britiske sikkerhedsdirektør valgte at bruge kodeeksemplet for at give sine tilhørere den bedst mulige indlæring. Han har tidligere ment, at fordelene ved at fremlægge kodeeksempler oversteg ulemperne.

Efter hans kode er blevet misbrugt i Slammer, er David Litchfield ikke længere så sikker. Han påpeger, at programmøren bag Slammer må have kendt til, hvordan man udnytter buffer-overløb, og at programmøren derfor kun har sparet omkring 20 minutter.

"Jeg stiller spørgsmål ved fordelene ved at offentliggøre beviser for konceptkode," skriver David Litchfield på Buqtraq.

"Nogle vil argumentere for, at fuld offentliggørelse er en god ting. Andre vil afsky det. Der er ikke et enkelt korrekt svar - det er en personlig beslutning, og i øjeblikket har jeg ikke gjort min stilling op," afslutter han indlægget.

Relevant link

David Litchfields indlæg på diskussionslisten Buqtraq

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo