Fejl giver fri adgang til webservere

Et alvorligt sikkerhedshul giver angribere fri adgang til webservere, der benytter Microsofts Windows 2000 med IIS.

Nyhed

Microsoft har informeret om endnu et kritisk sikkerhedshul i Windows 2000, nærmere bestemt i den del af styresystemet, der fungerer som webserver. Sårbarheden kan give en angriber fri adgang til at afvikle programmer efter eget valg på serveren, og der er tilsyneladende allerede meldt om adskillige ofre for fejlen.

Sikkerhedshullet findes i Internet Information Server 5.0, der følger med Windows 2000 Professional, Server, Advanced Server og Datacenter Server. IIS 5.0 er som standard aktiveret i server-versionerne af styresystemet.

Windows 2000 understøtter WebDAV-protokollen, der er en udvidelse af HTTP, og fejlen findes i en komponent, der benyttes af WebDAV. Der er tale om en typisk overløbsfejl i en buffer. En angriber kan opnå kontrol over serveren ved at sende en særligt udformet forespørgsel gennem WebDAV.

Microsoft har frigivet en rettelse, og linket til den kan man hente gennem firmaets sikkerheds-bulletin.

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S