Microsofts ISA Server 2000 sårbar overfor DoS

Der er fundet en sårbarhed i Microsofts sikkerhedsprodukt Internet Security and Accelerator (ISA) Server 2000.

indhold

I et af Microsofts nyeste sikkerhedsprodukter - ISA Server 2000 - er der fundet en sårbarhed overfor Denial of Service (DoS). ISA Server 2000 er en firewall, der benyttes til at beskytte interne netværk imod angreb udefra samt til at koble det interne netværk til internettet.

Problemet opstår, fordi web proxyen i ISA Serveren ikke behandler en speciel lang forespørgsel korrekt. En hacker kan derfor sende en forespørgsel til serveren om at se et website med en lang adresse eksempelvis på 2.500 tegn. En sådan forespørgsel vil få programmet til at gå ned, hvis funktionen Web Publishing er slået til. Dette vil afbryde alle forespørgsler til og fra web proxyen (DoS), eksempelvis kan en hacker sørge for, at brugere ikke kan komme til at se en bestemt site. Som standard er funktionen Web publishing dog slået fra. Hvis forespørgslen kommer inde fra det interne netværk, vil den få programmet til at gå ned, uanset om funktionen Web publishing er slået til eller fra.

Det er dog ikke muligt for hackere at bryde firewall'ens sikkerhed. Hackere kan altså ikke få adgang til fortrolige oplysninger eller komme igennem firewall'en. Microsoft har lavet en rettelse, og den kan findes på denne webside.

Netcompany A/S

Data Management Consultant

Midtjylland

Netcompany A/S

Managing Architect

Midtjylland

Netcompany A/S

Network Engineer

Nordjylland

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S