Microsoft advarer om fejl i ASP.Net

Microsoft advarer om en alvorligt fejl i selskabets ASP.Net-platform. Fejlen kan give en hacker adgang til filer, som ellers er beskyttet med adgangskoder. Microsoft har frigivet en rettelse, som selskabet anbefaler administratorer og udviklere at installere.

Microsoft har udsendt en advarsel og en opdatering til softwarekæmpens ASP.Net-webplatform. Fejlen kan i værste fald udnyttes til at give uvedkommende adgang til systemet.

Der er udelukkende tale om en sårbarhed i ASP.Net og ikke en generel fejl i ASP, understreger Microsoft i sin advarsel.

Sårbarheden findes i den del af ASP.Net, som skal bekræfte, at en internetadresse i URL-form er gyldig.

Det kan ifølge Microsoft samt flere sikkerhedseksperter bruges til at omgå adgangskontrol.

Eksempelvis kan sårbarheden udnyttes til at få adgang til filer på webserveren, der er beskyttet med en adgangskode. Ved at sende en specielt udformet URL til serveren, kan en hacker få adgang til filen uden at blive bedt om adgangskoden.

Microsoft har udsendt en midlertidig opdatering, som afhjælper en del af problemet, skriver selskabet. Desuden giver Microsoft en række retningslinjer, som webadminstratorer kan følge for at lukke af for sikkerhedshullet.

Relevant link

Microsoft om ASP.net-fejlen

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job