Google finder 17 år gammelt Windows-hul

En sikkerhedsforsker hos Google advarer nu mod en sårbarhed i Windows som går helt tilbage til 1993.

Der kan gå flere år før sikkerhedshuller bliver opdaget, men det er alligevel usædvanligt at finde en fejl der rækker intet mindre end 17 år tilbage. I denne artikel fortæller sikkerhedsforsker Tavis Ormandy fra Google om et problem i Microsofts Virtual DOS Machine, der går helt tilbage til Windows NT 3.1 fra 1993.

Så der er tale om rigtig gamle sager. Tavis Ormandy fortæller at hullet kan udnyttes til at smugle kode ind i systemets kernel.

”Teoretisk set kan du skrive til hukommelses-segmenter der normalt opfattes som meget beskyttede og følsomme. For eksempel kan malware installere en keylogger,” kommenterer sikkerhedsekspert Tom Parker fra Securicon overfor The Register.

Der er mange af den slags sårbarheder, men det er alligevel noget særligt at finde en fejl, som findes i alle 32-bit versioner af Microsofts operativsystemer siden 1993 – og der er fungerende proof-of-concept kode til XP, Server 2003, Vista og selv Windows 7.

Der findes ikke en patch, men hullet kan lukkes ved at deaktivere MSDOS og WOWEXEC subsystemerne, som alligevel kun bruges til sjældne 16-bit programmer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere