Kinesisk kode udnytter Windows-hul

Risikoen for nye hackerangreb er mangedoblet, efter en kinesisk gruppe har publiceret en stump kode, som udnytter et stort sikkerhedshul i stort set alle versioner af Windows. Eksperterne venter blot på, at de første orme dukker op.

Den kinesiske non-profit-gruppe X Focus har fået nogle af verdens mest fremtrædende sikkerhedsfolk på nakken efter at have publiceret en kodestump - et såkaldt exploit - på internet.

Koden viser nemlig, hvordan en alvorlig fejl i stort set alle versioner af Microsofts styresystem Windows, inklusive den næsten nye Windows 2003 Server, kan udnyttes til at tage kontrol over den angrebne computer.

Kineserne har programmeret hurtigt, for fejlen blev offentliggjort for mindre end to uger siden. Den vedrører den Windows-komponent, som tillader andre computere at bede om at få udført en handling på systemet.

Der er tale om en såkaldt overløbsfejl (på engelsk buffer overrun), så systemet er sårbart, når der bliver sendt for lange forespørgsler.

Den kinesiske gruppes kode virker kun på tre versioner af Windows, men ifølge Cnet er der allerede rettet op på det.

Venter på orm

HD Moore, som Cnet betegner som en sikkerhedsudvikler og manden bag Metasploit Project, har allerede forbedret koden til syv versioner af Windows. Da han lagde den forbedrede kode på sit websted, fik han mellem 300 og 400 download-forespørgsler i sekundet.

Nu venter sikkerhedsselskaberne kun på, at den kinesiske kode bliver lagt ind i en orm, så den har mulighed for at inficere millioner af computere verden over. Det finder for eksempel Russ Cooper fra Trusecure Group ifølge Associated Press for en sandsynlig udvikling.

Sikkerhedshullet i Windows bliver kaldt et af de værste nogensinde, og Microsoft er ikke blevet kontaktet, inden kineserne offentliggjorde koden.

- Vi mener fortsat ikke, at offentliggørelsen af den slags kode er en fordel for kunderne, siger Jeff Jones, som er direktør for Microsofts afdeling for troværdig software.

Microsoft har offentliggjort en rettelse til sikkerhedshullet, men som altid er spørgsmålet, hvor mange der får opdateret deres systemer.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job