Microsoft lapper sikkerhedshul i NT 4.0

Fejl gjorde det muligt at få NT-server til at gå ned ved at belaste den med tilfældige data

Indhold

SAN MATEO, USA (IDG News Service)/ 2. december 1998: Microsoft har nu lukket det første sikkerhedshul i Windows NT 4.0, siden selskabet frigav Service Pack 4 i oktober.

Hullet gjorde det muligt at udføre et såkaldt Denial of Service-angreb mod et NT 4-system ved at foretage flere samtidige kald til serveren og fylde forbindelserne med tilfældige data.

Det var IT-magasinet InfoWorlds testcenter og en hacker ved navn Mnemonix, der arbejder for et engelsk firma, som opdagede og rapporterede hullet til Microsoft. Fejlen findes både i standard og enterprise-versionerne til Server og Workstation, såvel som Windows Terminal Server.

Microsoft-teknikere siger, at en hacker kunne udnytte den måde, som NT 4.0 behandler ugyldige procedurekald.

- Når serveren forsøger at lukke ugyldige forbindelser, sluger den alle CPU-resourcer, og fylder hurtigt hukommelsen, hvilket kan få systemet til at hænge, siger Microsoft i en sikkerhedsbulletin.

Microsoft siger endvidere, at der ikke er risiko for, at serverens indhold bliver kompromitteret som følge af angrebet.

Denial of Service, SYNflod eller "Ping of Death" er en metode, som involverer et stort antal datapakker, der sendes mod en server. Pakkerne indeholder information til serveren, at den for eksempel skal vente på en pakke af et bestemt antal byte, inden den kan fortsætte. Pakken kommer bare aldrig, og serveren er reelt gået ned.

lms

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S