Nyt program nedlægger sikre Windows-maskiner

En russisk programmør, der går under navnet "karlss0n", har fundet ud af at bryde gennem en Microsoft-patch der skulle rette en fejl i Microsoft RPCSS-komponenten. Russerens program har vist sig at kunne lave såkaldte denial of service angreb på maskiner, selv om Microsofts fejlrettelse er installeret.

Russeren har forbedret det program fra den kinesiske Xfocus gruppe, som Microsoft imødegik med en sikkerhedsopdatering, der blev sendt ud 10. september 2003. Maskiner uden sikkerhedsopdateringen risikerede at få oprettet en ny administrator bruger med et navn og password, som er kendt af den hacker der bruger programmet.

For at undgå angreb med det russiske program anbefaler det danske sikkerhedsfirma eSec, at man blokerer al indgående trafik fra internet på portene 135, 137, 138, 445 (udp) og 135, 139, 445, 593 (tcp). På webservere skal man desuden sørge for at "COM Internet Services" og "RPC over HTTP" ikke er blevet aktiveret.

»Det er nødvendigt at både virksomheder og private brugere er beskyttet med tre forskellige metoder for at imødegå de hurtige frigivelser af nye angrebsprogrammer, som vi ser nu. Man skal have en firewall der lukker for unødig adgang til Windows porte, man skal sørge for at holde Windows maskiner automatisk opdateret med de seneste sikkerheds-rettelser og man skal have et antivirusprogram der holdes opdateret hele tiden,« siger Peter Jelver, der er teknisk chef hos eSec.

Læses lige nu

    Annonceindlæg fra Axcess Nordic

    AI i kundeservice kræver mere end ny teknologi

    AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job