Kritisk hul i Exchange-server

Fejl i håndteringen af mail-protokoller kan tvinge Microsofts Exchange-server i knæ.

Indhold

En kritisk fejl i Microsofts Exchange 2000 mailserver kan sætte en angriber i stand til at sende en meddelelser, som kan tvinge serveren i knæ.

Sikkerhedshullet skyldes den måde Exchange-serveren håndterer postmeddelelser, som indeholder bestemte fejlformaterede attributter.

En specielt udformet e-mail kan få serveren til at benytte sin fulde kapacitet på at prøve at behandle den fejlformaterede e-mail, således at ingen andre mails bliver behandlet af serveren.

Det hjælper ikke at genstarte serveren eller hele maskinen. Det eneste man kan gøre, er at vente til serveren bliver færdig med at behandle den pågældende mail.

Et angreb på en server kan dog ikke ske fra en almindelig e-mail klient. En mail, som skal benyttes til et angreb, skal skrives i hånden og afsendes til serveren på anden vis.

Microsoft har udsendt en rettelse, som sammen med mere information om fejlen kan findes på Microsofts hjemmeside.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

    Københavnsområdet

    Indenrigs- og Sundhedsministeriet

    IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job