Kritisk fejl i FrontPage Server Extensions

En fejl i IIS-udvidelsen FrontPage Server Extensions kan sætte angribere i stand til at udføre kode på webserveren. Microsoft betegner hullet som kritisk.

Indhold

Et hul i webserver-udvidelsen FrontPage Server Extensions gør Microsoft-webservere udsatte for angreb. Fejlen berører FrontPage Server Extensions 2000 og 2002. Microsoft kan ikke vurdere, om fejlen også findes i tidligere versioner af udvidelsen, da disse versioner ikke længere er understøttet.

FrontPage Server Extensions bliver automatisk installeret under Internet Information Server i versionerne 4.0, 5.0 og 5.1.

Fejlen befinder sig i en såkaldt SmartHTML-fortolker, som er en del af FrontPage Server Extensions, og fejlen kan sætte angribere i stand til at udføre ondsindet kode eller iværksætte Denial of Service-angreb på andre servere. Microsoft vurderer fejlen som værende kritisk.

Webmastere rådes til enten at fjerne SmartHTML-fortolkeren fra serveren, hvilket kan gøres med værktøjet IIS Lockdown Tool, eller ved at installere en fejlrettelse.

Fejlrettelsen og mere information kan findes hos Microsoft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere