XML-hul i Excel 2002

Office XP-versionen af Excel indeholder et sikkerhedshul, som kan udnyttes via et XML-stylesheet.

Indhold

Den seneste version af Microsofts regneark Excel indeholder et sikkerhedshul, ifølge eksperten Georgi Guninski, der er verdensberømt for at finde fejl i primært Microsofts programmer.

Problemet opstår, hvis en person åbner et ark i Excel - og vælger at se dokumentet formateret med et XML-stylesheet. Hvis dette stylesheet indeholder kode, som er formateret på en bestemt facon, vil Excel-programmet afvikle koden, siger Guninski.

Det betyder i praksis, at hele computeren er kompromitteret, og koden kan tage fuld kontrol over maskinen. Excel advarer ikke brugeren, men spørger blot, om man ønsker at se regnearket fremvist ved hjælp af det angivne stylesheet.

På Guninskis website, hvor han først præsenterede sin viden om hullet i sidste uge, har han givet et eksempel på en kodestump, som snyder Excel 2002 til at tro, at filen med koden indeholder et link til et stylesheet, men i stedet afvikles en kommando, som viser indeholdet at mapper på brugerens pc.

For at være på den sikre side råder Guninski Excel-brugerne til ikke at benytte visning med XML-stylesheets. Microsoft undersøger i øjeblikket hullet, og firmaet har kritiseret Guninski for at offentliggøre sin viden.

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Flådeprogrammets Program Management Office søger en Risk Manager

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S