Windows NT/2000 åbner døren for hackere

Hjemme-brugere bør deaktivere NetBIOS og blokere indgående trafik til port 139.

Endnu engang bliver det sat alvorligt spørgsmålstegn ved sikkerheden i Microsofts operativsystemer. Programmøren "Sir Dystic" har skrevet et program, SMBRelay, der udnytter en designfejl i SMB-protokollen til at lægge sig mellem klient og server, skriver The Register. Denne angrebsform kaldes også "man in the middle".


Med SMBRelay kan hackeren logge sig på serveren ved at anvende klientens autentificerings-informationer. Angrebet kan kun forhindres ved at blokere for adgang til port 139 eller bruge NTLMv2 (NT Lan Manager). Port 139 anvendes til NetBIOS-kommunikation.


Ifølge The Register findes der sandsynligvis hundredtusindvis af servere med Windows 2000 eller Windows NT på Nettet, hvor port 139 er åben og NTLMv2 ikke er installeret. Dermed er døren åben for hackere, der kan anvende programmer som SMBRelay til at trænge ind i systemet.


Programmøren beskriver processen på følgende måde: "ofrets klient frakobles og angriberen forbliver koblet til ofrets server som den bruger, ofret er logget ind som, og forbindelsen kidnappes".


Sir Dystic anbefaler at hjemmebrugere installerer en firewall, som blokerer adgang til port 139, og deaktiverer understøttelse for NetBIOS-protokollen. Hvis maskinen kun anvendes som arbejdsstation, bør server-tjenesten også deaktiveres.


(Kilde: The Register)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere