Hackere lancerer værktøj der angriber Microsoft

Et program, der giver hackere fuld kontrol over maskiner med Microsofts web server software er blevet lagt ud på nettet.

Et program der giver hackere fuld kontrol over computere, der kører Microsofts web server software, er blevet lagt på World Wide Web og i diverse nyhedsgrupper. Programmet udnytter det nyligt opdagede sikkerhedshul i Internet Information server (IIS), der estimeres at køre på 6 millioner webservere.


Programmet - og den tilhørende kildekode - blev i sidste uge lagt ud på en hjemmeside på amerikanske GeoCities. Hjemmesiden ejes af en japansk hacker, der går under navnet "HighSpeed Junkie". Ifølge hjemmesiden er programmet lavet den 21. juni - kun tre dage efter at Microsoft advarede om sikkerheshullet.


Programmet har siden bredt sig til mailinglisten Win2KsecAdvice, der omhandler sikkerheden på Windows platformen, ligesom det efterhånden kan findes i nyhedsgrupper, IRC kanaler og på hacker-hjemmesider.


Programmet udnytter en fejl i IIS' indekserings-komponent, Indexing Service ISAPI Filter. Der er tale om et såkaldt buffer-overrun, hvor en eventuel hacker kan sende flere data end programmet forventer - data, som skrives i et område i hukommelsen, der ikke er beskyttet, og som gør det muligt at afvikle fremmed programkode på serveren.


Microsoft har lanceret en patch der lapper hullet, så det er altså muligt at beskytte sig mod den nye værktøj.


(Kilde: NewsBytes)


Relaterede artikler:

  • Sikkerhedshul på 6 millioner webservere
  • Læses lige nu
      Computerworld Events

      Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

      Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
      Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
      Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
      Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

      It-løsninger | København V

      Platform X 2026: Forretning, teknologi og transformation

      Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

      Andre events | Kongens Lyngby

      Årets CIO 2026

      Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

      Digital transformation | Hellerup

      Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

      AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

      Se alle vores events inden for it

      Navnenyt fra it-Danmark

      Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

      Jonas Kyhnau

      Pentos

      Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

      Alexander Hoffmann

      GlobalConnect

      Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
      Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

      Jouni Salo

      Renewtech ApS