Microsoft på jagt efter gamle fejl

Microsoft lover nu at gå ældre kode igennem for at lede efter andre overlevende fejl, som den der i sidste uge udløste en ekstraordinær sikkerhedsopatering til Windows.

Et sikkerhedshul, som var gået i arv fra en gammel funktion i Windows og nu bliver udnyttet af virusprogrammører, får Microsoft til at gå tilsvarende kodestumper efter i sømmene en ekstra gang. Det skriver nyhedstjenesten Cnet.

Implementeringen af WMF-formatet tilbage i Windows' ungdom betød, at det indtil Microsofts opdatering i sidste uge var muligt at udføre programkode ved hjælp af særlige WMF-filer.

Funktionen blev implementeret i en tid, hvor få endnu havde tænkt tanken om, at Windows kunne blive styresystemet, som en stor del af verdens befolkning ville benytte til at koble sig på internettet, der dengang var for en meget begrænset skare.

WMF-funktionen fik lov at overleve i stilhed, indtil sikkerhedseksperter offentliggjorde, hvordan den kunne udnyttes af virus.

Det medførte hurtigt over 100 forskellige varianter af virus, som alle forsøger at udnytte sikkerhedshullet.

Microsoft udsendte torsdag i sidste uge en ekstraordinær sikkerhedsopdatering, som lukkede sikkerhedshullet.

Nu er tiden imidlertid kommet, hvor Microsoft må stille det uundgåelige spørgsmål: Er der flere sikkerhedshuller i samme kategori?

- Nu, hvor vi er blevet opmærksomme på denne vej til at angribe systemet, så kan vi forsikre vores kunder om, at vi vil gå koden efter med tættekam for at finde andre sikkerhedshuller i samme kategori, siger Debby Fry Wilson, chef i Microsoft Security Response Center, til Cnet.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Capgemini Danmark A/S

Open Application (Denmark)

Midtjylland

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Chef til stor applikationstransformation i Forsvaret

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S