Microsoft lukker web-hul i Windows 2000

Microsoft udsender blot en enkelt sikkerhedsopdatering i maj måned. En sårbarhed i Windows 2000 og Windows 98 kan udnyttes til at afvikle ondsindet kode på systemet. Det er dog kun Windows 2000-brugerne, der får en opdatering, da Windows 98 ikke længere får fuld support fra Microsoft.

Brugere af ældre versioner af Microsofts styresystem Windows får ingen opdatering til at lukke det sikkerhedshul, som Microsoft i nat har udsendt en opdatering til.

Sikkerhedshullet findes i både Windows 98 og Windows ME, men begge styresystemer er ikke længere omfattet af Microsofts support-program.

Derfor udsender Microsoft kun de absolut mest kritiske sikkerhedsopdateringer til de ældre styresystemer.

Maj måneds enlige sikkerhedsopdatering fra Microsoft betegnes af Microsoft blot som "vigtig". Derfor er det kun nyere versioner af Windows, som softwaregiganten udsender opdateringer til.

Hverken Windows XP eller Windows Server 2003 er ramt af sårbarheden. Derfor er det kun Windows 2000-brugere, der får en opdatering.

Sårbarheden findes i Windows Explorers visning af filmapper som websider. Det kan udnyttes til at afvikle kode på systemet, når indholdet af en mappe vises.

For brugere logget på med administrator-rettigheder kan sårbarheden ifølge Microsoft udnyttes til at installere software, slette filer eller på anden vis kompromittere systemet.

I alle tilfælde kræver det dog handling fra brugeren, før sårbarheden kan udnyttes, og derfor har Microsoft ikke vurderet trusselsniveauet til højere end "vigtigt" ? det tredjehøjste på Microsofts egen skala.

Det danske sikkerhedsfirma Secunia har ligeledes udsendt en advarsel om sikkerhedshullet og vurderer risikoen til "moderat kritisk".

Microsofts sikkerhedsopdatering kan installeres ved hjælp af Windows Update-funktionen i Windows 2000.

Relevante link

Microsoft om sikkerhedshullet

Secunia om sikkerhedshullet

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Styrelsen for Danmarks Fængsler

Løsningsarkitekt søges til fortsat digitalisering af Danmarks Fængsler

Københavnsområdet

Politiets Efterretningstjeneste

Vil du være med til at udvikle PET's ITSM-platform?

Københavnsområdet

Forsvarsministeriets Regnskabsstyrelse

Datadesigner

Nordjylland

Navnenyt fra it-Danmark

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS