Windows-brist lammer firmaers firewall

<b>OPDATERET</b> Ved at undlade at installere en af de seneste sikkerhedsopdateringer til Microsoft Windows risikerer it-chefen at åbne en motorvej ind i de ansattes computere, advarer dansk sikkerhedsfirma.

Mandag kom en ny opdatering til Microsoft Windows på gaden. Den såkaldte opdatering MS05-011 vil lukke sikkerhedshuller på port 139 og 445.

Hvis hvis man ikke får fyldt cement i sikkerhedshullet, risikerer man i stedet, at en motorvej ind i de ansattes pc'er er blotlagt, advarer det danske sikkerhedsselskab eSec.

Det sker, fordi firewallen kan sættes ud af funktion, således at en hacker kan tage kontrol over en brugers pc, og derved installere programmer, så hackeren kan se hvad brugeren har på sin pc, ændre og slette data, samt eventuelt oprette nye konti med fuld administrator rettigheder.

»Ofte er det sådan, at virksomheder som har en firewall, er beskyttet mod mange af disse sikkerhedshuller fra eksterne angribere, men i dette tilfælde kræver det faktisk at firewallen er konfigureret korrekt,« forklarer Ole Schmitto administrerende direktør i eSec.

»Det vil sige, at man ikke anvender det såkaldte diode-filter, som er default for mange firewalls, hvor man har lavet et setup, hvor alle former for udgående trafik er tilladt for alle brugere,« forklarer Ole Schmitto og opfordrer til at ændre sikkerhedspolitikken, så virksomheden kun har åbent for de porte på firewallen, som er nødvendige for at drive virksomheden.

Ifølge eSec vil en webside eller email med koden i være nok til at kunne blive angrebet og inficeret, hvis firewallen tillader brugerens pc at gå ud på nettet port 139 eller 445.

Opdateringen MS05-011 berører Windows 2000 Service Pack 3, Windows 2000 Service Pack 4, Windows XP Service Pack 1, Windows XP Service Pack 2 samt Windows Server 2003 Gold.

Lyn-guide til sikring af pc'en:
1. Opdater alle Windows enheder med de seneste sikkerheds opdateringer
2. Sørg for at reglerne i firewallen er så "stramme" som muligt
3. Sørg for at de personlige firewalls på hjemmearbejdspladser også er konfigureret korrekt

Mere om samme emne

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S