Kritisk fejl i FrontPage Server Extensions

En fejl i IIS-udvidelsen FrontPage Server Extensions kan sætte angribere i stand til at udføre kode på webserveren. Microsoft betegner hullet som kritisk.

Indhold

Et hul i webserver-udvidelsen FrontPage Server Extensions gør Microsoft-webservere udsatte for angreb. Fejlen berører FrontPage Server Extensions 2000 og 2002. Microsoft kan ikke vurdere, om fejlen også findes i tidligere versioner af udvidelsen, da disse versioner ikke længere er understøttet.

FrontPage Server Extensions bliver automatisk installeret under Internet Information Server i versionerne 4.0, 5.0 og 5.1.

Fejlen befinder sig i en såkaldt SmartHTML-fortolker, som er en del af FrontPage Server Extensions, og fejlen kan sætte angribere i stand til at udføre ondsindet kode eller iværksætte Denial of Service-angreb på andre servere. Microsoft vurderer fejlen som værende kritisk.

Webmastere rådes til enten at fjerne SmartHTML-fortolkeren fra serveren, hvilket kan gøres med værktøjet IIS Lockdown Tool, eller ved at installere en fejlrettelse.

Fejlrettelsen og mere information kan findes hos Microsoft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere