Sikkerhedsopdatering fra Microsoft fejlede

Kritiske sårbarheder i Windows 2000 står fortsat pivåbne, fordi Microsofts seneste patch har vist sig virkningsløs

En af de sikkerhedsopdateringer, som blev frigivet i forbindelse med Microsofts månedlige patchday i begyndelsen af oktober, viser sig nu at være fejlbehæftet.

Det udløser giftige kommentarer fra dele af it-sikkerhedsverdenen.

Derfor har Microsoft netop frigivet en rettelse, som rent faktisk lukker sikkerhedshullerne i Windows 2000.

Det drejer sig om fejl i XMLHTTP ActiveX-kontrollen i Microsofts XML Core Services (MSXML), som anvendes til at bearbejde serversvar.

Sårbarheden indebærer, at det er muligt at smugle kode ind via en præpareret server til brugerens pc.

Microsofts reviderede patch indeholder en såkaldt Kill Bit, som sikrer, at bestemte objekter ikke længere kan kaldes fra eksterne sites, som dermed ikke kan udnytte fejlene til at indsmugle og køre lokal kode på pc'en.

Microsoft har ikke løftet sløret for, hvorfor den oprindelige patch ikke virkede på Windows 2000 i modsætning til Windows XP og Server.

Microsoft anbefaler alle Windows 2000-brugere at installere den rettede patch så hurtigt som muligt.

Annonceindlæg fra Computerworld

Defence Tech Denmark hjælper virksomheder med at bringe innovation ind i forsvarssektoren

Et nyt nationalt initiativ fra Industriens Fond, EIFO og Innovationsfonden – eksekveret af DTU Science Park og Teknologisk Institut– skal bygge bro mellem startups, SMV’er og Forsvaret.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Dygtig teknisk IT-medarbejder søges til optimering af KESDH-løsning

Region Sjælland

Netcompany A/S

IT Manager

Midtjylland

KMD A/S

SAP Arkitekt

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job