Sikkerhedshul i NetWare

Hul i NetWare 5.1 og 6 gør servere udsatte for angreb, som kan medføre nedbrud.

Indhold

En såkaldt buffer overflow-fejl i netværksstyresystemerne NetWare 5.1 og 6 gør netværksserverne sårbare for angreb, som kan medføre nedbrud, ifølge firmaet IXSecurity.

Begge udgaver af styresystemet kan angribes gennem værktøjet NetWare 6 Remote Manager, også kendt som Portal NLM (NetWare Loadable Module), som er et webbaseret administrationsværktøj.

Med scripts eller blot en korrekt sekvens af bogstaver og tal kan en hacker få serverne til at gå ned, eller gøre ham i stand til at afvikle programmer på serveren. Fejlen opstår, når brugeren forsøger at logge ind via Portal NLM med et brugernavn eller password, som er for langt.

IXSecurity hævder, at firmaet kontaktede Novell, som er producenten af NetWare, så sent som i sidste måned, men at Novell ikke svarede igen.

IXSecurity råder brugerne af styresystemet til at slå NetWare Remote Manager NLM-modulet fra. Modulet bærer navnet HTTPSTK.NLM. Novell skulle have en løsning på problemet klar i løbet af ganske kort tid.

Opdateret 8. april kl. 12.31: Novell har gjort opmærksom på, at den potentielle svaghed i NetWare 5.1/6 Remote Manager's web-modul er blevet rettet. Siden fredag aften har man kunne hente en opdatering fra Novells website.

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S