Første hul fra lækket Windows-kode

Der er fundet et sikkerhedshul i den del af Windows' kildekode, som blev lækket i sidste uge. Hullet berører en tidligere udgave af browseren Internet Explorer.

Indhold

Opdateret 18. februar. Tilsyneladende udgør den Windows-kildekode som blev lækket i sidste uge et sikkerhedsproblem. En anonym programmør har ved hjælp af kildekoden fundet et hul i Internet Explorer 5, skriver nyhedstjenesten Eweek.

12. februar blev en pakket fil med 203 megabyte kildekode til Windows NT4 og Windows 2000 lækket på internettet. Den udpakkede kode fylder knap 660 megabyte, men udgør kun omkring femten procent af det samlede styresystem. En del af koden indgår også i Windows XP.

Microsoft nedtonede risikoen for, at den lækkede kode kunne medføre, at programmører kunne finde fejl i koden, som kunne give årsag til nye orme og virusser. Blandt sikkerhedseksperter var der delte opfattelser af, om den lækkede kildekode udgør et sikkerhedsproblem eller ej.

Ifølge en meddelelse på sikkerhedswebsitet Securitytracker.com stammer det nævnte hul fra en fejl i Internet Explorer 5, som gør at en specielt udformet billede-fil kan udløse et såkaldt heltals-overflow, som kan sætte en angriber i stand til at udføre vilkårlig kode på offerets computer. Den seneste version af browseren, Internet Explorer 6, skulle ikke være omfattet af hullet.

Til nyhedstjenesten Cnet siger chefen for Microsofts sikkerhedsprogram, Mike Reavey, at fejlen ikke berører Internet Explorer 6. Han siger videre, at fejlen ligner en af de ting, som blev fundet under en tidligere revision af kildekoden.

Den anonyme programmør som opdagede hullet har efter eget udsagn fundet fejlen ved at downloade og gennemgå den lækkede kode. Programmøren afslutter sin meddelelse med at skrive "IE6 er ikke sårbar, så jeg må videre med mit arbejde. Min Warhol-orm må vente lidt endnu".

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job