Microsoft på jagt efter gamle fejl

Microsoft lover nu at gå ældre kode igennem for at lede efter andre overlevende fejl, som den der i sidste uge udløste en ekstraordinær sikkerhedsopatering til Windows.

Et sikkerhedshul, som var gået i arv fra en gammel funktion i Windows og nu bliver udnyttet af virusprogrammører, får Microsoft til at gå tilsvarende kodestumper efter i sømmene en ekstra gang. Det skriver nyhedstjenesten Cnet.

Implementeringen af WMF-formatet tilbage i Windows' ungdom betød, at det indtil Microsofts opdatering i sidste uge var muligt at udføre programkode ved hjælp af særlige WMF-filer.

Funktionen blev implementeret i en tid, hvor få endnu havde tænkt tanken om, at Windows kunne blive styresystemet, som en stor del af verdens befolkning ville benytte til at koble sig på internettet, der dengang var for en meget begrænset skare.

WMF-funktionen fik lov at overleve i stilhed, indtil sikkerhedseksperter offentliggjorde, hvordan den kunne udnyttes af virus.

Det medførte hurtigt over 100 forskellige varianter af virus, som alle forsøger at udnytte sikkerhedshullet.

Microsoft udsendte torsdag i sidste uge en ekstraordinær sikkerhedsopdatering, som lukkede sikkerhedshullet.

Nu er tiden imidlertid kommet, hvor Microsoft må stille det uundgåelige spørgsmål: Er der flere sikkerhedshuller i samme kategori?

- Nu, hvor vi er blevet opmærksomme på denne vej til at angribe systemet, så kan vi forsikre vores kunder om, at vi vil gå koden efter med tættekam for at finde andre sikkerhedshuller i samme kategori, siger Debby Fry Wilson, chef i Microsoft Security Response Center, til Cnet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere