Kritisk fejl i Windows 2003 Server

Microsofts nyeste styresystem, der skulle være det mest sikre hidtil, er allerede plaget af fejl og opdateringer lige som sine forgængere. Den nyeste, kritiske fejl findes også i Windows NT 4, 2000 og XP.

Indhold

Selvom Microsoft beviseligt har gjort en hel del ved sikkerheden i Windows 2003 Server, ser det ikke ud til at man kan forvente at blive fri for at patche og opdatere sin server mindre, blot fordi man kører Windows 2003 Server i stedet for en af de tidligere versioner af Windows.

Med Windows 2003 Server har Microsoft valgt en anden strategi end tidligere. Eksempelvis bliver der ikke installeret mere, end hvad der er absolut nødvendigt for at styresystemet kører. Man kan så selv "fylde på" installationen, hvis man har brug for mere.

Det er klart en ting, der kan være med til at højne sikkerhedsniveauet. Jo færre programmer og services, der er installeret, desto mindre chance er der for, at man har installeret noget med sikkerhedshuller i.

Men de gode intentioner hjælper ikke på den Windows 2003 Server programkode, som Microsoft har genbrugt fra tidligere versioner af Windows, hvor en stor del af fejlene opstår.

Den seneste fejl er en buffer-overløbsfejl i Remote Procedure Call (RPC) protokollen. Fejlen rammer Windows NT 4, 2000, XP og Server 2003. RPC bruges i forbindelse med distribuerede klient/server-programmer og håndterer blandt andet processer i forbindelse med netværksprotokoller og kommunikation.

Hackeren kan ved at sende en specielt udformet anmodning til port 135 få adgang til at afvikle et program på den angrebne maskine. Det er forholdsvist simpelt at stoppe hackere, der vil udnytte fejlen, man skal blot lukke for port 135 i sin firewall.

Microsoft har frigivet en rettelse, der kan hentes fra firmaets website.

Microsoft har også udsendt oplysninger om yderligere to fejl. Den første er i ISA Server, og den åbner for muligheden for at lave et script-angreb. En rettelse kan hentes http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-028.asp" target="blank">her.

Den tredje fejl er fundet i Windows XP's shell. Igen er der tale om en fejl i en buffer, der giver en hacker mulighed for afvikle programmer. En rettelse, der løser problemet, kan hentes http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-027.asp" target="blank">her.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura