Windows 2000 kan bruges som spam-central

En fejl i Windows 2000 gør det muligt for fremmede at sende store mængder e-mail - såkaldt spam - helt anonymt. Microsoft har udsendt en patch.

Microsoft har netop udsendt en skrivelse der advarer om, at fremmede kan benytte SMTP funktionen i Windows 2000 maskiner til at sende store mængder e-mail helt anonymt. Fejlen findes i den såkaldte authentication scheme i Windows 2000's SMTP (Simple Mail Transfer Protocol) komponent.


En angriber, der udnytter svagheden i SMTP komponenten, kan ifølge Microsofts skrivelse få bruger privilegier på den fremmede maskine og derved udnytte servicen til at sende e-mails gennem maskinen. Angriberen kan dog ikke få administrator status.


SMTP komponenten installerede automatisk, når man installerer Windows 2000 server versionen, og kan installeres manuelt i Windows 2000 Pro. Svagheden kan kun udnyttes på maskiner, der ikke er en del af et domæne. SMTP komponenterne i NT 4.0, Exchange 5.5 og Exchange 2000 er heller ikke påvirkede af fejlen.


Microsoft anbefaler at man installerer en patch der retter fejlen - eller helt afinstallerer SMTP servicen, hvis man ikke har behov for den.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere