Windows-brist kan føre til kapring af netværk

Et problem i måden Windows-PC'er registrerer netværksindstillinger kan tillade, at hackere kaprer trafikken, hvis de har adgang til netværket, siger en gruppe sikkerhedsresearchere.

En brist i det system, Windows PC'er med Internet Explorer bruger til at skaffe sig proxy-indstillinger, kan lade en hacker med adgang til netværket indføre ondsindet kode og omdirigere al nettrafikken.

Sådan lyder vurderingen fra researchere ved sikkerhedsfirmaet IOActive på ShmooCon hacker-konferencen i Washington.

Proxy-problemet er dog ikke et kritisk sikkerhedshul, vurderer Paget sammen med sin kollega, sikkerhedseksperten Dan Kaminsky fra IOActive. Angrebet er kun muligt, hvis man har adgang til det netværk, man har sat sig som mål. Det kan ikke ske over internettet, bemærker de og afviser, at der skulle være grund til massepanik eller kritiske advarsler.

Kaminsky tilføjede dog, at det ikke fjerner behovet for at få problemet løst, dels fordi interne trusler er reelle, og dels fordi problemet med proxyserveren kunne tiltale angribere, der finder det stadigt sværere at udnytte andre sårbarheder. Det kan gøre metoden attraktiv.

»Det betyder i sidste ende, at jeg kan blive din proxyserver, uden at du ved det. Jeg kan sætte hvad der svarer til et stort omkørselsskilt op på dit netværk og omdirigere al din trafik,« siger Chris Paget, leder af forskning og udvikling ved IOACtive.

En angriber kan sætte "omvejsskiltet" op, fordi Internet Explorer på Windows PC'er automatisk søger efter en proxyserver, der bruger Web Proxy Autodiscovery Protocol (WPAD), forklarer Paget. Det viser sig, at angriberen let kan registrere en proxyserver på et netværk, der bruger Windows Internet Naming Service (WINS) og anden netværksservice, inklusive Domain Name System (DNS).

»Når Internet Explorer starter, spørger den automatisk netværket, hvor dets proxyserver er. Og det er meget nemt at række hånden op og sige, "Her er jeg",« beskriver Paget.

Microsoft er selv opmærksomme på problemet og beskriver det på deres sider: »Hvis det på uautoriseret vis lykkes at registrere et WPAD indlæg i DNS eller i WINS, og denne omsættes til en vært med en ondsindet Wpad.dat-fil, så vil WPAD klienter måske være i stand til at dirigere deres internet-traffik gennem en ondsindet proxyserver.«

»Hvis angrebet lykkes, vil al trafik på netværket flyde igennem angriberens proxy, hvilket betyder, at han kan få adgang til alle data og omdirigere eller manipulere dem,« sagde Paget.

På sit supportsite beskriver Microsoft, hvordan en netværksadministrator forholder sig overfor WPAD-problemet. De beskrevne retningslinier reserverer statisk DNS værtsnavne og WPAD WINS navne-fortegnelser. Det resulterer i, at en angribers onsindede WPAD-navn ikke længere virker, hvilket forpurrer forsøget på at udnytte tricket, vurderer Paget.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS