Sikkerhedshul i NetWare

Hul i NetWare 5.1 og 6 gør servere udsatte for angreb, som kan medføre nedbrud.

Indhold

En såkaldt buffer overflow-fejl i netværksstyresystemerne NetWare 5.1 og 6 gør netværksserverne sårbare for angreb, som kan medføre nedbrud, ifølge firmaet IXSecurity.

Begge udgaver af styresystemet kan angribes gennem værktøjet NetWare 6 Remote Manager, også kendt som Portal NLM (NetWare Loadable Module), som er et webbaseret administrationsværktøj.

Med scripts eller blot en korrekt sekvens af bogstaver og tal kan en hacker få serverne til at gå ned, eller gøre ham i stand til at afvikle programmer på serveren. Fejlen opstår, når brugeren forsøger at logge ind via Portal NLM med et brugernavn eller password, som er for langt.

IXSecurity hævder, at firmaet kontaktede Novell, som er producenten af NetWare, så sent som i sidste måned, men at Novell ikke svarede igen.

IXSecurity råder brugerne af styresystemet til at slå NetWare Remote Manager NLM-modulet fra. Modulet bærer navnet HTTPSTK.NLM. Novell skulle have en løsning på problemet klar i løbet af ganske kort tid.

Opdateret 8. april kl. 12.31: Novell har gjort opmærksom på, at den potentielle svaghed i NetWare 5.1/6 Remote Manager's web-modul er blevet rettet. Siden fredag aften har man kunne hente en opdatering fra Novells website.

Annonceindlæg fra Computerworld

AI skal frigøre tid og skabe nærvær i samtalen med borgeren

Flere kommuner går nu i gang med at bruge AI-understøttet dokumentation. Målet er, at sagsbehandlere skal bruge mindre tid på referater og registrering – og mere tid på nærvær i mødet med borgeren.

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse