Microsoft hasteopdaterer ASP.net efter angreb

Opdateringen finder sted i eftermiddag. For første gang anvender Microsoft ny distributionsform til opdateringen.

Artikel top billede

Computerworld News Service: Microsoft udsender en hasteopdatering af en sårbarhed, der allerede er begyndt at blive udnyttet af hackere.

Opdateringen retter en fejl i Windows ASP.net, der bruges i Microsoft-servere.

Microsoft har iagttaget "begrænset" udnyttelse af denne fejl i online-angreb, men problemet er alligevel alvorligt nok til, at virksomheden har besluttet at udsende en hasteopdatering forud for den næste planlagte opdatering 12. oktober.

Bygning af web-applikationer

ASP.net bruges til at bygge web-applikationer, og fejlen giver angribere mulighed for at opnå adgang til beskyttede filer eller læse krypterede data sendt af en ASP.net-applikationsserver.

Tidligere på måneden demonstrerede sikkerhedseksperter, hvordan angrebet kan bruges til at stjæle cookies fra en krypteret session eller endda stjæle brugernavne og kodeord fra websites.

Microsoft udsender en gang i mellem disse hasteopdateringer uden for skema, når der bliver fundet et alvorligt sikkerhedsproblem, men denne opdatering er anderledes.

For første gang vil Microsoft til at begynde med kun offentliggøre rettelsen på Microsoft Download Center, der typisk bruges af administratorer ved store virksomheder, der ønsker at teste en opdatering, før den udrulles i hele virksomheden.

Hurtigt ud

"Dette gør det muligt for os at få opdateringen ud så hurtigt som muligt, og gør det muligt for administratorer af store installationer eller slutbrugere, som ønsker at installere denne sikkerhedsopdatering manuelt, at teste og opdatere deres systemer omgående," skriver Microsoft mandag i et blogindlæg.

"Vi opfordrer på det kraftigste disse kunder til at besøge Download Center, downloade opdateringen, teste den i deres miljø og så udrulle den så hurtigt som muligt."

For de fleste forbrugere, som nøjes med de automatiske opdateringer, vil der stadig gå nogle dage, før opdateringen bliver tilgængelig.

Almindelige forbrugere er alligevel heller ikke sårbare overfor denne fejl. Det er de kun, hvis de kører en webserver på deres computer.

Microsoft vil udgive opdateringen på Download Center tirsdag ved 18-tiden, dansk tid.

Virksomheden har ikke sat dato på, hvornår rettelsen kommer som automatisk opdatering.

"Dette er første gang, vi udgiver en opdatering på denne måde, men på grund af de aktive angrebs natur og alvoren af det potentielle tab af data udgiver vi denne sikkerhedsopdatering via Microsoft Download Center først, så vores kunder (specifikt store virksomheder, hosting-leverandører og internetudbydere) kan opdatere deres systemer," skriver Microsoft i en e-mail. "Inden for få dage vil vi distribuere opdateringen gennem resten af vores normale distributionskanaler."

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S