Microsoft advarer om fejl i ASP.Net

Microsoft advarer om en alvorligt fejl i selskabets ASP.Net-platform. Fejlen kan give en hacker adgang til filer, som ellers er beskyttet med adgangskoder. Microsoft har frigivet en rettelse, som selskabet anbefaler administratorer og udviklere at installere.

Microsoft har udsendt en advarsel og en opdatering til softwarekæmpens ASP.Net-webplatform. Fejlen kan i værste fald udnyttes til at give uvedkommende adgang til systemet.

Der er udelukkende tale om en sårbarhed i ASP.Net og ikke en generel fejl i ASP, understreger Microsoft i sin advarsel.

Sårbarheden findes i den del af ASP.Net, som skal bekræfte, at en internetadresse i URL-form er gyldig.

Det kan ifølge Microsoft samt flere sikkerhedseksperter bruges til at omgå adgangskontrol.

Eksempelvis kan sårbarheden udnyttes til at få adgang til filer på webserveren, der er beskyttet med en adgangskode. Ved at sende en specielt udformet URL til serveren, kan en hacker få adgang til filen uden at blive bedt om adgangskoden.

Microsoft har udsendt en midlertidig opdatering, som afhjælper en del af problemet, skriver selskabet. Desuden giver Microsoft en række retningslinjer, som webadminstratorer kan følge for at lukke af for sikkerhedshullet.

Relevant link

Microsoft om ASP.net-fejlen

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S