Nyt alvorligt sikkerhedshul i Windows 2000

Microsoft har endnu engang måtte indrømme, at der er fejl i Windows 2000 til servere.

indhold

På grund af en ukontrolleret buffer i Microsofts udvidelse til ISAPI (Internet Services Application Programming Interface), kan en hacker sende særlige data til enhver server, der kører Windows 2000 og IIS 5.0, og derved skabe buffer overflow. Derefter kan hackeren få et af sine egne programmer til at køre på serveren og få fuld kontrol over systemet gennem ISAPI.

Fejlen blev fundet af virksomheden eEye Digital Security, som sælger sikkerhedsprodukter. Sikkehedshullet findes i alle tre versioner af Windows 2000, nemlig Windows 2000 server, Windows 2000 Advanced server og Windows 2000 Datacenter, da udvidelsen til ISAPI som standard bliver installeret på alle servere med Windows 2000.

Dette er en meget alvorlig fejl, da hackeren kan udnytte sikkerhedshullet meget let. Der skal bare være internetadgang til dokumenter på den pågældende server, og port 80 (HTTP) eller port 443 (HTTPS) skal være åben, førend sikkerhedshullet kan udnyttes. Dog er det kun de servere, som har gjort det muligt at bruge funktionen "Internet Printing", der er sårbare. Microsoft har lavet en rettelse som kan downloades fra deres site.

I de sidste par måneder er der blevet fundet mange alvorlige sikkerhedshuller i Microsofts produkter, og det har ikke mindst gået ud over IIS-delen af Windows 2000.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS