Microsofts ISA Server 2000 sårbar overfor DoS

Der er fundet en sårbarhed i Microsofts sikkerhedsprodukt Internet Security and Accelerator (ISA) Server 2000.

indhold

I et af Microsofts nyeste sikkerhedsprodukter - ISA Server 2000 - er der fundet en sårbarhed overfor Denial of Service (DoS). ISA Server 2000 er en firewall, der benyttes til at beskytte interne netværk imod angreb udefra samt til at koble det interne netværk til internettet.

Problemet opstår, fordi web proxyen i ISA Serveren ikke behandler en speciel lang forespørgsel korrekt. En hacker kan derfor sende en forespørgsel til serveren om at se et website med en lang adresse eksempelvis på 2.500 tegn. En sådan forespørgsel vil få programmet til at gå ned, hvis funktionen Web Publishing er slået til. Dette vil afbryde alle forespørgsler til og fra web proxyen (DoS), eksempelvis kan en hacker sørge for, at brugere ikke kan komme til at se en bestemt site. Som standard er funktionen Web publishing dog slået fra. Hvis forespørgslen kommer inde fra det interne netværk, vil den få programmet til at gå ned, uanset om funktionen Web publishing er slået til eller fra.

Det er dog ikke muligt for hackere at bryde firewall'ens sikkerhed. Hackere kan altså ikke få adgang til fortrolige oplysninger eller komme igennem firewall'en. Microsoft har lavet en rettelse, og den kan findes på denne webside.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Flådeprogrammets Program Management Office søger en Risk Manager

Københavnsområdet

Københavns Universitet

Identity management specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporterelever til lokal IT på Vordingborg Kaserne

Region Sjælland

Annonceindlæg fra Computerworld

Platform X - Danmarks nye store konference for enterprise-platforme

For første gang: Computerworld præsenterer stærkt program for Platform X

Navnenyt fra it-Danmark

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S