Sikkerhedshul i NetWare

Hul i NetWare 5.1 og 6 gør servere udsatte for angreb, som kan medføre nedbrud.

Indhold

En såkaldt buffer overflow-fejl i netværksstyresystemerne NetWare 5.1 og 6 gør netværksserverne sårbare for angreb, som kan medføre nedbrud, ifølge firmaet IXSecurity.

Begge udgaver af styresystemet kan angribes gennem værktøjet NetWare 6 Remote Manager, også kendt som Portal NLM (NetWare Loadable Module), som er et webbaseret administrationsværktøj.

Med scripts eller blot en korrekt sekvens af bogstaver og tal kan en hacker få serverne til at gå ned, eller gøre ham i stand til at afvikle programmer på serveren. Fejlen opstår, når brugeren forsøger at logge ind via Portal NLM med et brugernavn eller password, som er for langt.

IXSecurity hævder, at firmaet kontaktede Novell, som er producenten af NetWare, så sent som i sidste måned, men at Novell ikke svarede igen.

IXSecurity råder brugerne af styresystemet til at slå NetWare Remote Manager NLM-modulet fra. Modulet bærer navnet HTTPSTK.NLM. Novell skulle have en løsning på problemet klar i løbet af ganske kort tid.

Opdateret 8. april kl. 12.31: Novell har gjort opmærksom på, at den potentielle svaghed i NetWare 5.1/6 Remote Manager's web-modul er blevet rettet. Siden fredag aften har man kunne hente en opdatering fra Novells website.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos