Første hul fra lækket Windows-kode

Der er fundet et sikkerhedshul i den del af Windows' kildekode, som blev lækket i sidste uge. Hullet berører en tidligere udgave af browseren Internet Explorer.

Indhold

Opdateret 18. februar. Tilsyneladende udgør den Windows-kildekode som blev lækket i sidste uge et sikkerhedsproblem. En anonym programmør har ved hjælp af kildekoden fundet et hul i Internet Explorer 5, skriver nyhedstjenesten Eweek.

12. februar blev en pakket fil med 203 megabyte kildekode til Windows NT4 og Windows 2000 lækket på internettet. Den udpakkede kode fylder knap 660 megabyte, men udgør kun omkring femten procent af det samlede styresystem. En del af koden indgår også i Windows XP.

Microsoft nedtonede risikoen for, at den lækkede kode kunne medføre, at programmører kunne finde fejl i koden, som kunne give årsag til nye orme og virusser. Blandt sikkerhedseksperter var der delte opfattelser af, om den lækkede kildekode udgør et sikkerhedsproblem eller ej.

Ifølge en meddelelse på sikkerhedswebsitet Securitytracker.com stammer det nævnte hul fra en fejl i Internet Explorer 5, som gør at en specielt udformet billede-fil kan udløse et såkaldt heltals-overflow, som kan sætte en angriber i stand til at udføre vilkårlig kode på offerets computer. Den seneste version af browseren, Internet Explorer 6, skulle ikke være omfattet af hullet.

Til nyhedstjenesten Cnet siger chefen for Microsofts sikkerhedsprogram, Mike Reavey, at fejlen ikke berører Internet Explorer 6. Han siger videre, at fejlen ligner en af de ting, som blev fundet under en tidligere revision af kildekoden.

Den anonyme programmør som opdagede hullet har efter eget udsagn fundet fejlen ved at downloade og gennemgå den lækkede kode. Programmøren afslutter sin meddelelse med at skrive "IE6 er ikke sårbar, så jeg må videre med mit arbejde. Min Warhol-orm må vente lidt endnu".

Læses lige nu

    Annonceindlæg fra Edora

    Dansk cloud flyttes hen, hvor den grønne strøm produceres

    I stedet for at belaste elnettet med store datacentre vil Edora placere datacentre i energiparkerne.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S