Hackere lancerer værktøj der angriber Microsoft

Et program, der giver hackere fuld kontrol over maskiner med Microsofts web server software er blevet lagt ud på nettet.

Et program der giver hackere fuld kontrol over computere, der kører Microsofts web server software, er blevet lagt på World Wide Web og i diverse nyhedsgrupper. Programmet udnytter det nyligt opdagede sikkerhedshul i Internet Information server (IIS), der estimeres at køre på 6 millioner webservere.


Programmet - og den tilhørende kildekode - blev i sidste uge lagt ud på en hjemmeside på amerikanske GeoCities. Hjemmesiden ejes af en japansk hacker, der går under navnet "HighSpeed Junkie". Ifølge hjemmesiden er programmet lavet den 21. juni - kun tre dage efter at Microsoft advarede om sikkerheshullet.


Programmet har siden bredt sig til mailinglisten Win2KsecAdvice, der omhandler sikkerheden på Windows platformen, ligesom det efterhånden kan findes i nyhedsgrupper, IRC kanaler og på hacker-hjemmesider.


Programmet udnytter en fejl i IIS' indekserings-komponent, Indexing Service ISAPI Filter. Der er tale om et såkaldt buffer-overrun, hvor en eventuel hacker kan sende flere data end programmet forventer - data, som skrives i et område i hukommelsen, der ikke er beskyttet, og som gør det muligt at afvikle fremmed programkode på serveren.


Microsoft har lanceret en patch der lapper hullet, så det er altså muligt at beskytte sig mod den nye værktøj.


(Kilde: NewsBytes)


Relaterede artikler:

  • Sikkerhedshul på 6 millioner webservere
  • Netcompany A/S

    IT Manager

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Jyske Bank

    Product Owner - Platforme (IT Drift)

    Københavnsområdet

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision