Alvorligt sikkerhedshul i Windows 2000

Hackere kan misbruge en fejl i Windows 2000 og få afviklet kode på andres pc'er. Sikkerhedshullet er lukket med Service Pack 3, men den er endnu ikke klar til danske versioner af Windows.

Mark Litchfield fra Next Generation Insight Security Research Team har fundet et alvorligt sikkerhedshul i Windows 2000, der måske også gælder andre versioner af Windows. Fejlen er rettet i Microsofts seneste Service Pack 3, der kom ud i onsdags.

Men den findes endnu ikke på dansk - og den kan ikke installeres på danske versioner af styresystemet.

Fejlen findes inde i Windows' hjælpesystem. Brugerne kan hurtigt få hjælp i Windows ved at trykke F1, men en hacker kan misbruge systemet ved hjælp en såkaldt "buffer overrun". I værste fald kan en ondsindet hacker få en pc til at afvikle kode.

Sikkerhedshullet kan udnyttes af en hacker, uden at brugeren skal gøre noget. Brugeren kan heller ikke se det.

Hackeren kan sende en HTML-baseret e-mail, og så snart den vises i Outlooks indholdsvindue (preview pane), vil den kunne få pc'en til at afvikle kode.

Sikkerhedshullet er lukket med Service Pack 3, men problemet er, at denne rettelse kun findes til engelske og tyske versioner af Windows 2000. En midlertidig løsning er derfor at ændre sikkerhedsniveauet i Internet Explorer fra "medium" til "høj".

Så kan ActiveX-komponenter nemlig ikke køre uden brugerens godkendelse. Det er ikke nok at køre med sikkerhedsniveau "medium" og derefter deaktivere ActiveX.

Man kan også slette filen winhlp32.exe, men så er der ikke længere noget hjælpesystem i Windows.


Vil du vide mere om Windows 2000?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

TD SYNNEX Denmark ApS

Sales Coordinator

Nordjylland

Aller Leisure A/S

Nyuddannet softwareudvikler til rejsebranchen

Københavnsområdet

TD SYNNEX Denmark ApS

Sales Coordinator

Københavnsområdet

Zealand – Sjællands Erhvervsakademi S/I

Erfaren IT-projektleder med stærk teknisk indsigt

Region Sjælland

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S