Fire fejl-fix fra Microsoft

Microsoft udsender fire patches til fejl, hvoraf to betegnes som kritiske. Det drejer sig om SQL Server 2000 og Windows Media Player.

Indhold

Microsoft har udsendt patches til fire fejl i firmaets software, hvoraf de to betegnes som kritiske, mens de andre to er knap så farlige.

Den første af de kritiske fejlrettelser berører SQL server 2000. Det er muligt at afvikle flere virtuelle SQL Server-installationer på en maskine, og hertil findes en opslagstjeneste, som klienterne kan benytte til at finde de portnumre, som de virtuelle servere lytter på. Fejlen befinder sig i denne opslagstjeneste.

Der er tale om tre fejl, hvor de to første er buffer overruns, som kan sætte angribere i stand til at afvikle vilkårlig kode.

En tredje fejl giver mulighed for Denial-of-Service angreb. Fejlrettelsen kan downloades hos Microsoft.

Den anden kritiske fejlrettelse berører Windows Media Player. Der er tale om en opdatering af en tidligere såkaldt kumuleret fejlrettelse fra den 26. juni, hvor Microsoft kom til at udelade en enkelt opdatering.

Fejlrettelsen samler en række tidligere patches til Windows Media Player 6.4, 7.1 og Windows Media Player for Windows XP.

En af rettelserne berører en fejl, som kan sætte angribere i stand til at afvikle kode på brugerens maskine, men det forudsætter, at brugeren lokkes ind på en specielt udformet webside.

I den udsendte bulletin har Microsoft været så uheldig at komme til at linke til en forkert side, mens den rigtige side med fejlrettelsen og mere information findes her.

De to sidste og knap så farlige fejl berører Exchange Server 5.5 og en kumulativ rettelse til SQL Server 2000 Service Pack 2.

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S