Første hul fra lækket Windows-kode

Der er fundet et sikkerhedshul i den del af Windows' kildekode, som blev lækket i sidste uge. Hullet berører en tidligere udgave af browseren Internet Explorer.

Indhold

Opdateret 18. februar. Tilsyneladende udgør den Windows-kildekode som blev lækket i sidste uge et sikkerhedsproblem. En anonym programmør har ved hjælp af kildekoden fundet et hul i Internet Explorer 5, skriver nyhedstjenesten Eweek.

12. februar blev en pakket fil med 203 megabyte kildekode til Windows NT4 og Windows 2000 lækket på internettet. Den udpakkede kode fylder knap 660 megabyte, men udgør kun omkring femten procent af det samlede styresystem. En del af koden indgår også i Windows XP.

Microsoft nedtonede risikoen for, at den lækkede kode kunne medføre, at programmører kunne finde fejl i koden, som kunne give årsag til nye orme og virusser. Blandt sikkerhedseksperter var der delte opfattelser af, om den lækkede kildekode udgør et sikkerhedsproblem eller ej.

Ifølge en meddelelse på sikkerhedswebsitet Securitytracker.com stammer det nævnte hul fra en fejl i Internet Explorer 5, som gør at en specielt udformet billede-fil kan udløse et såkaldt heltals-overflow, som kan sætte en angriber i stand til at udføre vilkårlig kode på offerets computer. Den seneste version af browseren, Internet Explorer 6, skulle ikke være omfattet af hullet.

Til nyhedstjenesten Cnet siger chefen for Microsofts sikkerhedsprogram, Mike Reavey, at fejlen ikke berører Internet Explorer 6. Han siger videre, at fejlen ligner en af de ting, som blev fundet under en tidligere revision af kildekoden.

Den anonyme programmør som opdagede hullet har efter eget udsagn fundet fejlen ved at downloade og gennemgå den lækkede kode. Programmøren afslutter sin meddelelse med at skrive "IE6 er ikke sårbar, så jeg må videre med mit arbejde. Min Warhol-orm må vente lidt endnu".

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S