Windows NT/2000 åbner døren for hackere

Hjemme-brugere bør deaktivere NetBIOS og blokere indgående trafik til port 139.

Endnu engang bliver det sat alvorligt spørgsmålstegn ved sikkerheden i Microsofts operativsystemer. Programmøren "Sir Dystic" har skrevet et program, SMBRelay, der udnytter en designfejl i SMB-protokollen til at lægge sig mellem klient og server, skriver The Register. Denne angrebsform kaldes også "man in the middle".


Med SMBRelay kan hackeren logge sig på serveren ved at anvende klientens autentificerings-informationer. Angrebet kan kun forhindres ved at blokere for adgang til port 139 eller bruge NTLMv2 (NT Lan Manager). Port 139 anvendes til NetBIOS-kommunikation.


Ifølge The Register findes der sandsynligvis hundredtusindvis af servere med Windows 2000 eller Windows NT på Nettet, hvor port 139 er åben og NTLMv2 ikke er installeret. Dermed er døren åben for hackere, der kan anvende programmer som SMBRelay til at trænge ind i systemet.


Programmøren beskriver processen på følgende måde: "ofrets klient frakobles og angriberen forbliver koblet til ofrets server som den bruger, ofret er logget ind som, og forbindelsen kidnappes".


Sir Dystic anbefaler at hjemmebrugere installerer en firewall, som blokerer adgang til port 139, og deaktiverer understøttelse for NetBIOS-protokollen. Hvis maskinen kun anvendes som arbejdsstation, bør server-tjenesten også deaktiveres.


(Kilde: The Register)

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Statens IT

Driftsmedarbejder til Navision

Københavnsområdet

Capgemini Danmark A/S

Client Partner

Københavnsområdet

Annonceindlæg fra HP

Det hybride kontor kræver personlig teknologi

Ingen vil dele tastatur med ti kolleger. HP EliteBoard samler computeren i tastaturet og gør det personlige udstyr mobilt på det hybride kontor.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S