Lapperier på Apache og IIS

Apache-gruppen udsender ny webserver, som indeholder adskillige rettelser. Microsoft udsender fejlrettelse til fire nye huller i sin webserver.

Indhold

De to mest udbredte webservere, Apache og Microsofts Internet Information Server (IIS), er blevet lappet for huller.

Apache-gruppen har netop udsendt en ny version, 2.0.46, som retter adskillige fejl i den foregående version, herunder et hul, som i visse tilfælde kan sætte en angriber istand til at få serveren til at gå ned.

Hullet befinder sig i modulet Mod_dav, som tilføjer WebDAV-funktionalitet til Apache-serveren. WebDAV (World Wide Web Distributed Authoring and Versioning) er en udvidelse af HTTP-protokollen, som gør det muligt at redigere og håndtere filer på især webservere.

Der er kun få detaljer om, hvorledes hullet kan udnyttes, men Apache-gruppen vil offentliggøre flere oplysninger i dag fredag. Apache-gruppens meddelelse kan læses på gruppens hjemmeside.

Fire mindre huller i IIS
Microsoft udsendte torsdag dansk tid en såkaldt kumuleret fejlrettelse, som indeholder tidligere rettelser til IIS 4.0, 5.0 og 5.1, samt fire nye huller, hvoraf et også berører WebDAV-protokollen. Den samlede rettelse betegnes som vigtig. Rettelsen og mere information findes hos Microsoft.

Onsdag udsendte firmaet en rettelse, som lukker et hul i Windows Media Services, der er server-software til streaming media. Fejlen giver en potentiel mulighed for at iværksætte et Denial-of-Service angreb imod den IIS-installation, som beværter Windows Media Services.

Microsoft betegnede i første omgang risikoen ved denne fejl som moderat, men sikkerhedsfirmaet Eeye Digital Security mener at fejlen er mere graverende, skriver IDG News Service. Senere fredag udsendte Microsoft en revideret udgave af sikkerhedsbulletinen, hvor fejlrettelsen nu blev vurderet som vigtig.

Der er mere information og rettelse hos Microsoft.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland