Microsofts ISA Server 2000 sårbar overfor DoS

Der er fundet en sårbarhed i Microsofts sikkerhedsprodukt Internet Security and Accelerator (ISA) Server 2000.

indhold

I et af Microsofts nyeste sikkerhedsprodukter - ISA Server 2000 - er der fundet en sårbarhed overfor Denial of Service (DoS). ISA Server 2000 er en firewall, der benyttes til at beskytte interne netværk imod angreb udefra samt til at koble det interne netværk til internettet.

Problemet opstår, fordi web proxyen i ISA Serveren ikke behandler en speciel lang forespørgsel korrekt. En hacker kan derfor sende en forespørgsel til serveren om at se et website med en lang adresse eksempelvis på 2.500 tegn. En sådan forespørgsel vil få programmet til at gå ned, hvis funktionen Web Publishing er slået til. Dette vil afbryde alle forespørgsler til og fra web proxyen (DoS), eksempelvis kan en hacker sørge for, at brugere ikke kan komme til at se en bestemt site. Som standard er funktionen Web publishing dog slået fra. Hvis forespørgslen kommer inde fra det interne netværk, vil den få programmet til at gå ned, uanset om funktionen Web publishing er slået til eller fra.

Det er dog ikke muligt for hackere at bryde firewall'ens sikkerhed. Hackere kan altså ikke få adgang til fortrolige oplysninger eller komme igennem firewall'en. Microsoft har lavet en rettelse, og den kan findes på denne webside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere