Sårbarhed i Windows-netværk

Hul i sikkerheden på Windows-netværk kan give udevedkommende fri adgang.

Netværksdelen af Windows NT, 2000 og XP har en sårbarhed, som dog kun kan udnyttes af angribere, der kender et brugernavn og den tilhørende adgangskode på maskinen. Det oplyser DK-CERT.

Sårbarheden findes i styresystemets behandling af protokollen SMB (Server Message Block), der bruges til fil- og udskriftsdeling i Windows. Et bufferoverløb kan give en angriber mulighed for at indføre fejl i data, få systemet til at gå ned eller udføre programkode på systemet.

Man skal dog kende et brugernavn og dets adgangskode på systemet for at få lov til at udnytte sårbarheden.

Microsoft har udsendt en fejlrettelse, der lukker hullet. Derudover kan man spærre for portene 139 og 445 i firewallen, det vil forhindre angreb fra internettet.

Sårbarheden blev fundet af to af udviklerne af Samba, der er et SMB-kompatibelt program til blandt andet Linux.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job