Lapperier på Apache og IIS

Apache-gruppen udsender ny webserver, som indeholder adskillige rettelser. Microsoft udsender fejlrettelse til fire nye huller i sin webserver.

Indhold

De to mest udbredte webservere, Apache og Microsofts Internet Information Server (IIS), er blevet lappet for huller.

Apache-gruppen har netop udsendt en ny version, 2.0.46, som retter adskillige fejl i den foregående version, herunder et hul, som i visse tilfælde kan sætte en angriber istand til at få serveren til at gå ned.

Hullet befinder sig i modulet Mod_dav, som tilføjer WebDAV-funktionalitet til Apache-serveren. WebDAV (World Wide Web Distributed Authoring and Versioning) er en udvidelse af HTTP-protokollen, som gør det muligt at redigere og håndtere filer på især webservere.

Der er kun få detaljer om, hvorledes hullet kan udnyttes, men Apache-gruppen vil offentliggøre flere oplysninger i dag fredag. Apache-gruppens meddelelse kan læses på gruppens hjemmeside.

Fire mindre huller i IIS
Microsoft udsendte torsdag dansk tid en såkaldt kumuleret fejlrettelse, som indeholder tidligere rettelser til IIS 4.0, 5.0 og 5.1, samt fire nye huller, hvoraf et også berører WebDAV-protokollen. Den samlede rettelse betegnes som vigtig. Rettelsen og mere information findes hos Microsoft.

Onsdag udsendte firmaet en rettelse, som lukker et hul i Windows Media Services, der er server-software til streaming media. Fejlen giver en potentiel mulighed for at iværksætte et Denial-of-Service angreb imod den IIS-installation, som beværter Windows Media Services.

Microsoft betegnede i første omgang risikoen ved denne fejl som moderat, men sikkerhedsfirmaet Eeye Digital Security mener at fejlen er mere graverende, skriver IDG News Service. Senere fredag udsendte Microsoft en revideret udgave af sikkerhedsbulletinen, hvor fejlrettelsen nu blev vurderet som vigtig.

Der er mere information og rettelse hos Microsoft.

Læses lige nu

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S