Kritisk hul i Exchange-server

Fejl i håndteringen af mail-protokoller kan tvinge Microsofts Exchange-server i knæ.

Indhold

En kritisk fejl i Microsofts Exchange 2000 mailserver kan sætte en angriber i stand til at sende en meddelelser, som kan tvinge serveren i knæ.

Sikkerhedshullet skyldes den måde Exchange-serveren håndterer postmeddelelser, som indeholder bestemte fejlformaterede attributter.

En specielt udformet e-mail kan få serveren til at benytte sin fulde kapacitet på at prøve at behandle den fejlformaterede e-mail, således at ingen andre mails bliver behandlet af serveren.

Det hjælper ikke at genstarte serveren eller hele maskinen. Det eneste man kan gøre, er at vente til serveren bliver færdig med at behandle den pågældende mail.

Et angreb på en server kan dog ikke ske fra en almindelig e-mail klient. En mail, som skal benyttes til et angreb, skal skrives i hånden og afsendes til serveren på anden vis.

Microsoft har udsendt en rettelse, som sammen med mere information om fejlen kan findes på Microsofts hjemmeside.

Annonceindlæg fra FPT Software

Flere Nordiske Virksomheder Ser mod Øst for Succesfuld Digital Transformation

Kunstig intelligens (AI) og digital transformation bliver i stigende grad centrale elementer i danske virksomheders strategier.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S