XML-hul i Excel 2002

Office XP-versionen af Excel indeholder et sikkerhedshul, som kan udnyttes via et XML-stylesheet.

Indhold

Den seneste version af Microsofts regneark Excel indeholder et sikkerhedshul, ifølge eksperten Georgi Guninski, der er verdensberømt for at finde fejl i primært Microsofts programmer.

Problemet opstår, hvis en person åbner et ark i Excel - og vælger at se dokumentet formateret med et XML-stylesheet. Hvis dette stylesheet indeholder kode, som er formateret på en bestemt facon, vil Excel-programmet afvikle koden, siger Guninski.

Det betyder i praksis, at hele computeren er kompromitteret, og koden kan tage fuld kontrol over maskinen. Excel advarer ikke brugeren, men spørger blot, om man ønsker at se regnearket fremvist ved hjælp af det angivne stylesheet.

På Guninskis website, hvor han først præsenterede sin viden om hullet i sidste uge, har han givet et eksempel på en kodestump, som snyder Excel 2002 til at tro, at filen med koden indeholder et link til et stylesheet, men i stedet afvikles en kommando, som viser indeholdet at mapper på brugerens pc.

For at være på den sikre side råder Guninski Excel-brugerne til ikke at benytte visning med XML-stylesheets. Microsoft undersøger i øjeblikket hullet, og firmaet har kritiseret Guninski for at offentliggøre sin viden.

Annonceindlæg fra SoftwareOne

Quantum computing bliver næste konkurrenceparameter

Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job