XML-hul i Excel 2002

Office XP-versionen af Excel indeholder et sikkerhedshul, som kan udnyttes via et XML-stylesheet.

Indhold

Den seneste version af Microsofts regneark Excel indeholder et sikkerhedshul, ifølge eksperten Georgi Guninski, der er verdensberømt for at finde fejl i primært Microsofts programmer.

Problemet opstår, hvis en person åbner et ark i Excel - og vælger at se dokumentet formateret med et XML-stylesheet. Hvis dette stylesheet indeholder kode, som er formateret på en bestemt facon, vil Excel-programmet afvikle koden, siger Guninski.

Det betyder i praksis, at hele computeren er kompromitteret, og koden kan tage fuld kontrol over maskinen. Excel advarer ikke brugeren, men spørger blot, om man ønsker at se regnearket fremvist ved hjælp af det angivne stylesheet.

På Guninskis website, hvor han først præsenterede sin viden om hullet i sidste uge, har han givet et eksempel på en kodestump, som snyder Excel 2002 til at tro, at filen med koden indeholder et link til et stylesheet, men i stedet afvikles en kommando, som viser indeholdet at mapper på brugerens pc.

For at være på den sikre side råder Guninski Excel-brugerne til ikke at benytte visning med XML-stylesheets. Microsoft undersøger i øjeblikket hullet, og firmaet har kritiseret Guninski for at offentliggøre sin viden.

Læses lige nu

    Netcompany A/S

    Managing Architect

    Midtjylland

    Politiets Efterretningstjeneste

    Erfaren softwareudvikler i Center for CNE-Operationer

    Københavnsområdet

    Politiets Efterretningstjeneste

    CNE-specialist til PET`s indhentningsafdeling

    Københavnsområdet

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job