Nyt alvorligt sikkerhedshul i Windows 2000

Microsoft har endnu engang måtte indrømme, at der er fejl i Windows 2000 til servere.

indhold

På grund af en ukontrolleret buffer i Microsofts udvidelse til ISAPI (Internet Services Application Programming Interface), kan en hacker sende særlige data til enhver server, der kører Windows 2000 og IIS 5.0, og derved skabe buffer overflow. Derefter kan hackeren få et af sine egne programmer til at køre på serveren og få fuld kontrol over systemet gennem ISAPI.

Fejlen blev fundet af virksomheden eEye Digital Security, som sælger sikkerhedsprodukter. Sikkehedshullet findes i alle tre versioner af Windows 2000, nemlig Windows 2000 server, Windows 2000 Advanced server og Windows 2000 Datacenter, da udvidelsen til ISAPI som standard bliver installeret på alle servere med Windows 2000.

Dette er en meget alvorlig fejl, da hackeren kan udnytte sikkerhedshullet meget let. Der skal bare være internetadgang til dokumenter på den pågældende server, og port 80 (HTTP) eller port 443 (HTTPS) skal være åben, førend sikkerhedshullet kan udnyttes. Dog er det kun de servere, som har gjort det muligt at bruge funktionen "Internet Printing", der er sårbare. Microsoft har lavet en rettelse som kan downloades fra deres site.

I de sidste par måneder er der blevet fundet mange alvorlige sikkerhedshuller i Microsofts produkter, og det har ikke mindst gået ud over IIS-delen af Windows 2000.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger medarbejder til drift, vedligehold og opgradering af SAP

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    JP/Politikens Hus

    Udvikler til integrationsteam i JP/Politikens Hus

    Københavnsområdet

    Annonceindlæg fra Edora

    Dansk cloud flyttes hen, hvor den grønne strøm produceres

    I stedet for at belaste elnettet med store datacentre vil Edora placere datacentre i energiparkerne.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS