Microsoft fikser fire fejl

En kritisk fejl, som berører Windows NT4, 2000 og XP, kan give uvedkommende fuld kontrol over maskinen. Og så er der tre knap så farlige huller med i købet.

Indhold

Microsoft har udsendt tre sikkerhedsbulletiner angående fire potentielle huller, hvor risikoen af de tre bedømmes som moderat, og en enkelt som kritisk.

Den kritiske fejl er et buffer underrun-hul i en del af Remote Acces Service, som er et standardkomponent i NT 4.0, 2000 og XP, og som benyttes til dial-up-forbindelser.

Hvis systemet begrænser brugeradgang, er der ingen risiko, siger Microsoft. Mere information kan findes hos Microsoft.

En anden bulletin omhandler web-serveren IIS version 4.0 og 5.0 under NT 4.0 og 2000. Den berører det arkaiske scripting-sprog HTR, som ingen formodentlig anvender. En fejl gør det muligt for en angriber at få afviklet vilkårlig kode. Microsoft har tidligere anbefalet, at HTR slås fra. Der er mere information og fejlrettelser hos Microsoft.

Den tredie bulletin omhandler to fejl i SQLXML, som er et XML-forstykke til SQL Server 2000. Det værste af hullerne kan sætte en angriber i stand til at tage kontrol over den maskine, som databasen kører på. En lang række specielle forudsætninger skal dog være opfyldt, for at det kan lade sig gøre - læs mere hos Microsoft.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job