Fejl giver fri adgang til webservere

Et alvorligt sikkerhedshul giver angribere fri adgang til webservere, der benytter Microsofts Windows 2000 med IIS.

Nyhed

Microsoft har informeret om endnu et kritisk sikkerhedshul i Windows 2000, nærmere bestemt i den del af styresystemet, der fungerer som webserver. Sårbarheden kan give en angriber fri adgang til at afvikle programmer efter eget valg på serveren, og der er tilsyneladende allerede meldt om adskillige ofre for fejlen.

Sikkerhedshullet findes i Internet Information Server 5.0, der følger med Windows 2000 Professional, Server, Advanced Server og Datacenter Server. IIS 5.0 er som standard aktiveret i server-versionerne af styresystemet.

Windows 2000 understøtter WebDAV-protokollen, der er en udvidelse af HTTP, og fejlen findes i en komponent, der benyttes af WebDAV. Der er tale om en typisk overløbsfejl i en buffer. En angriber kan opnå kontrol over serveren ved at sende en særligt udformet forespørgsel gennem WebDAV.

Microsoft har frigivet en rettelse, og linket til den kan man hente gennem firmaets sikkerheds-bulletin.

Læses lige nu

    G. Tscherning A/S

    IT & Digitaliseringsansvarlig

    Københavnsområdet

    Unik System Design A/S

    DevOps Engineer

    Nordjylland

    Weilbach A/S

    Head of Operations Support

    Københavnsområdet

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28 april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS