Alvorligt sikkerhedshul i Windows 2000

Hackere kan misbruge en fejl i Windows 2000 og få afviklet kode på andres pc'er. Sikkerhedshullet er lukket med Service Pack 3, men den er endnu ikke klar til danske versioner af Windows.

Mark Litchfield fra Next Generation Insight Security Research Team har fundet et alvorligt sikkerhedshul i Windows 2000, der måske også gælder andre versioner af Windows. Fejlen er rettet i Microsofts seneste Service Pack 3, der kom ud i onsdags.

Men den findes endnu ikke på dansk - og den kan ikke installeres på danske versioner af styresystemet.

Fejlen findes inde i Windows' hjælpesystem. Brugerne kan hurtigt få hjælp i Windows ved at trykke F1, men en hacker kan misbruge systemet ved hjælp en såkaldt "buffer overrun". I værste fald kan en ondsindet hacker få en pc til at afvikle kode.

Sikkerhedshullet kan udnyttes af en hacker, uden at brugeren skal gøre noget. Brugeren kan heller ikke se det.

Hackeren kan sende en HTML-baseret e-mail, og så snart den vises i Outlooks indholdsvindue (preview pane), vil den kunne få pc'en til at afvikle kode.

Sikkerhedshullet er lukket med Service Pack 3, men problemet er, at denne rettelse kun findes til engelske og tyske versioner af Windows 2000. En midlertidig løsning er derfor at ændre sikkerhedsniveauet i Internet Explorer fra "medium" til "høj".

Så kan ActiveX-komponenter nemlig ikke køre uden brugerens godkendelse. Det er ikke nok at køre med sikkerhedsniveau "medium" og derefter deaktivere ActiveX.

Man kan også slette filen winhlp32.exe, men så er der ikke længere noget hjælpesystem i Windows.


Vil du vide mere om Windows 2000?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Det Kongelige Danske Kunstakademis Skoler

    Vi søger en IT-konsulent på Det Kongelige Akademi – Arkitektur, Design, Konservering

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Unik System Design A/S

    DevOps Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura