Fejl giver fri adgang til webservere

Et alvorligt sikkerhedshul giver angribere fri adgang til webservere, der benytter Microsofts Windows 2000 med IIS.

Nyhed

Microsoft har informeret om endnu et kritisk sikkerhedshul i Windows 2000, nærmere bestemt i den del af styresystemet, der fungerer som webserver. Sårbarheden kan give en angriber fri adgang til at afvikle programmer efter eget valg på serveren, og der er tilsyneladende allerede meldt om adskillige ofre for fejlen.

Sikkerhedshullet findes i Internet Information Server 5.0, der følger med Windows 2000 Professional, Server, Advanced Server og Datacenter Server. IIS 5.0 er som standard aktiveret i server-versionerne af styresystemet.

Windows 2000 understøtter WebDAV-protokollen, der er en udvidelse af HTTP, og fejlen findes i en komponent, der benyttes af WebDAV. Der er tale om en typisk overløbsfejl i en buffer. En angriber kan opnå kontrol over serveren ved at sende en særligt udformet forespørgsel gennem WebDAV.

Microsoft har frigivet en rettelse, og linket til den kan man hente gennem firmaets sikkerheds-bulletin.

Læses lige nu

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen