Windows-brist kan føre til kapring af netværk

Et problem i måden Windows-PC'er registrerer netværksindstillinger kan tillade, at hackere kaprer trafikken, hvis de har adgang til netværket, siger en gruppe sikkerhedsresearchere.

En brist i det system, Windows PC'er med Internet Explorer bruger til at skaffe sig proxy-indstillinger, kan lade en hacker med adgang til netværket indføre ondsindet kode og omdirigere al nettrafikken.

Sådan lyder vurderingen fra researchere ved sikkerhedsfirmaet IOActive på ShmooCon hacker-konferencen i Washington.

Proxy-problemet er dog ikke et kritisk sikkerhedshul, vurderer Paget sammen med sin kollega, sikkerhedseksperten Dan Kaminsky fra IOActive. Angrebet er kun muligt, hvis man har adgang til det netværk, man har sat sig som mål. Det kan ikke ske over internettet, bemærker de og afviser, at der skulle være grund til massepanik eller kritiske advarsler.

Kaminsky tilføjede dog, at det ikke fjerner behovet for at få problemet løst, dels fordi interne trusler er reelle, og dels fordi problemet med proxyserveren kunne tiltale angribere, der finder det stadigt sværere at udnytte andre sårbarheder. Det kan gøre metoden attraktiv.

»Det betyder i sidste ende, at jeg kan blive din proxyserver, uden at du ved det. Jeg kan sætte hvad der svarer til et stort omkørselsskilt op på dit netværk og omdirigere al din trafik,« siger Chris Paget, leder af forskning og udvikling ved IOACtive.

En angriber kan sætte "omvejsskiltet" op, fordi Internet Explorer på Windows PC'er automatisk søger efter en proxyserver, der bruger Web Proxy Autodiscovery Protocol (WPAD), forklarer Paget. Det viser sig, at angriberen let kan registrere en proxyserver på et netværk, der bruger Windows Internet Naming Service (WINS) og anden netværksservice, inklusive Domain Name System (DNS).

»Når Internet Explorer starter, spørger den automatisk netværket, hvor dets proxyserver er. Og det er meget nemt at række hånden op og sige, "Her er jeg",« beskriver Paget.

Microsoft er selv opmærksomme på problemet og beskriver det på deres sider: »Hvis det på uautoriseret vis lykkes at registrere et WPAD indlæg i DNS eller i WINS, og denne omsættes til en vært med en ondsindet Wpad.dat-fil, så vil WPAD klienter måske være i stand til at dirigere deres internet-traffik gennem en ondsindet proxyserver.«

»Hvis angrebet lykkes, vil al trafik på netværket flyde igennem angriberens proxy, hvilket betyder, at han kan få adgang til alle data og omdirigere eller manipulere dem,« sagde Paget.

På sit supportsite beskriver Microsoft, hvordan en netværksadministrator forholder sig overfor WPAD-problemet. De beskrevne retningslinier reserverer statisk DNS værtsnavne og WPAD WINS navne-fortegnelser. Det resulterer i, at en angribers onsindede WPAD-navn ikke længere virker, hvilket forpurrer forsøget på at udnytte tricket, vurderer Paget.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job