Sikkerhedsopdatering fra Microsoft fejlede

Kritiske sårbarheder i Windows 2000 står fortsat pivåbne, fordi Microsofts seneste patch har vist sig virkningsløs

En af de sikkerhedsopdateringer, som blev frigivet i forbindelse med Microsofts månedlige patchday i begyndelsen af oktober, viser sig nu at være fejlbehæftet.

Det udløser giftige kommentarer fra dele af it-sikkerhedsverdenen.

Derfor har Microsoft netop frigivet en rettelse, som rent faktisk lukker sikkerhedshullerne i Windows 2000.

Det drejer sig om fejl i XMLHTTP ActiveX-kontrollen i Microsofts XML Core Services (MSXML), som anvendes til at bearbejde serversvar.

Sårbarheden indebærer, at det er muligt at smugle kode ind via en præpareret server til brugerens pc.

Microsofts reviderede patch indeholder en såkaldt Kill Bit, som sikrer, at bestemte objekter ikke længere kan kaldes fra eksterne sites, som dermed ikke kan udnytte fejlene til at indsmugle og køre lokal kode på pc'en.

Microsoft har ikke løftet sløret for, hvorfor den oprindelige patch ikke virkede på Windows 2000 i modsætning til Windows XP og Server.

Microsoft anbefaler alle Windows 2000-brugere at installere den rettede patch så hurtigt som muligt.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS