Windows fejl udsætter Internet Explorer for angreb

Microsoft har fundet en fejl i den måde, som Windows finder andre computere på. I værste tilfælde kan fejlen få alvorlige konsekvenser.

Computerworld News Service: Microsoft bekendtgjorde i mandags, at selskabet har fundet en fejl i måden, styresystemet Windows finder andre computere på internettet.

Dette kan i visse tilfælde udsætte brugeren for online angreb.

Fejlen påvirker primært virksomheder udenfor USA, og kan i værste fald udnyttes til at omdirigere intetanende brugeres computere til ondsindede hjemmesider.

Microsoft var allerede i 1999 opmærksomme på dette sikkerhedshul, og var samme år ude med en sikkerhedsopdatering.

Fejlen er dog stadig at finde i nyere versioner af Windows, og er nu blevet offentliggjort ved en konference i New Zealand.

"Dette er en variation af det tidligere rapporterede sikkerhedshul, der manifesterer sig, når visse bi-funktioner bliver ændret i klientens opsætning," udtaler Mike reavey fra Microsoft Security Response Center.

Softwarefejlen påvirkes af måden, Windows søger efter DNS (Domain Name Service) information.
Enhver version af Windows kan teoretisk set være påvirket af fejlen.

Microsoft har udgivet en vejledning, som forklarer hvilke konfigurationer, der er i fare, og hvordan man kan undgå dem. Microsoft udtaler, at de i øjeblikket arbejder på at udsende en sikkerhedsopdatering.

Sådan virker softwarefejlen

Når Windows er konfigureret med sin egen DNS Suffix vil systemet automatisk søge på netværket efter DNS information ved hjælp af en Web Proxy Auto-Discovery (WPAD) server.

Dette er typisk en tiltroet maskine på brugerens eget netværk. WPAD servere bruges ofte til at skære ned på den manuelle opsætning af et netværk og DNS suffix bruges til at associere computere med bestemte domæner på netværket og til at forenkle netværks administrationen.

For at gøre det lettere for pc'en at finde WPAD serveren, bruger Windows DNS decentraliserings teknologi til at søge på netværket efter serveren.

Hvis en Computerworld pc for eksempel havde endelsen "cw.idg.co.uk" ville den automatisk søge på en WPAD server på adressen "wpad.cw.idg.co.uk". Hvis computeren ikke finder noget på denne adresse, vil den fortsætte til "wpad.idg.co.uk" og derefter "wpad.co.uk”.

Det er denne automatik, som er problemet, da computeren i sin søgen efter DNS information har forladt netværket og tilkoblet sig "wpad.co.uk", som ikke er en tiltroet maskine på brugerens netværk.

Reavey udtaler, at dette problem kun opstår, når domænenavnet indeholder flere "lag". For eksempel "cw.idg.co.uk". Eksempler som "idg.com", der kun har to lag, er ikke i farezonen.

Har man registreret "wpad" domæner som for eksempel "wpad.co.uk" eller "wpad.co.nz", kan man på denne måde omdirigere brugere til andre hjemmesider, uden at brugerne bemærker noget.

Brugeren tror måske, at han er på sin internetbanks forside, men er i virkeligheden blevet videresendt til en phishing side.

"Vi har til dato ikke hørt om et sådan angreb," påpeger Reavey.

"Det er ekstra lumsk, fordi mange ikke opfatter, hvad der sker," siger Cricket Liu, vicedirektør for DNS arkitektur i Appliance Vendor infoblox.

Sikkerhedsforsker Beau Butler, der opdagede fejlen og som ejer wpad.co.nz, mener, at mange brugere kan være påvirket.

Han skønner i en rapport, at 160.000 computere i New Zealand kan være påvirket af fejlen. Butler har ikke udtalt sig direkte om sagen, men skriver på en lokal Linux-gruppes hjemmeside, at han i øjeblikket indsamler oplysninger.

Brugere, som har opsat deres egen proxy server eller som har en WPAD server på deres eget netværk, er ikke i risikozonen, udtaler Microsoft.

Oversat af Jimmie Gustafsson

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension