Microsofts ISA Server 2000 sårbar overfor DoS

Der er fundet en sårbarhed i Microsofts sikkerhedsprodukt Internet Security and Accelerator (ISA) Server 2000.

indhold

I et af Microsofts nyeste sikkerhedsprodukter - ISA Server 2000 - er der fundet en sårbarhed overfor Denial of Service (DoS). ISA Server 2000 er en firewall, der benyttes til at beskytte interne netværk imod angreb udefra samt til at koble det interne netværk til internettet.

Problemet opstår, fordi web proxyen i ISA Serveren ikke behandler en speciel lang forespørgsel korrekt. En hacker kan derfor sende en forespørgsel til serveren om at se et website med en lang adresse eksempelvis på 2.500 tegn. En sådan forespørgsel vil få programmet til at gå ned, hvis funktionen Web Publishing er slået til. Dette vil afbryde alle forespørgsler til og fra web proxyen (DoS), eksempelvis kan en hacker sørge for, at brugere ikke kan komme til at se en bestemt site. Som standard er funktionen Web publishing dog slået fra. Hvis forespørgslen kommer inde fra det interne netværk, vil den få programmet til at gå ned, uanset om funktionen Web publishing er slået til eller fra.

Det er dog ikke muligt for hackere at bryde firewall'ens sikkerhed. Hackere kan altså ikke få adgang til fortrolige oplysninger eller komme igennem firewall'en. Microsoft har lavet en rettelse, og den kan findes på denne webside.

Læses lige nu

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    PensionDanmark

    Incident & Problem Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Selvstændig IT-sagsbehandler søges til dynamisk virksomhed i Hvidovre

    Københavnsområdet

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S