Sikkerhedsopdatering fra Microsoft fejlede

Kritiske sårbarheder i Windows 2000 står fortsat pivåbne, fordi Microsofts seneste patch har vist sig virkningsløs

En af de sikkerhedsopdateringer, som blev frigivet i forbindelse med Microsofts månedlige patchday i begyndelsen af oktober, viser sig nu at være fejlbehæftet.

Det udløser giftige kommentarer fra dele af it-sikkerhedsverdenen.

Derfor har Microsoft netop frigivet en rettelse, som rent faktisk lukker sikkerhedshullerne i Windows 2000.

Det drejer sig om fejl i XMLHTTP ActiveX-kontrollen i Microsofts XML Core Services (MSXML), som anvendes til at bearbejde serversvar.

Sårbarheden indebærer, at det er muligt at smugle kode ind via en præpareret server til brugerens pc.

Microsofts reviderede patch indeholder en såkaldt Kill Bit, som sikrer, at bestemte objekter ikke længere kan kaldes fra eksterne sites, som dermed ikke kan udnytte fejlene til at indsmugle og køre lokal kode på pc'en.

Microsoft har ikke løftet sløret for, hvorfor den oprindelige patch ikke virkede på Windows 2000 i modsætning til Windows XP og Server.

Microsoft anbefaler alle Windows 2000-brugere at installere den rettede patch så hurtigt som muligt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere