Kritisk 0-dags sårbarhed i Microsofts web-værktøj

Der er fundet et meget kritisk hul i Microsofts populære webserver, der anvendes af millioner af brugere.

Artikel top billede

Der er blevet opdaget en alvorlig sårbarhed, som befinder sig i den populære webserver Microsoft Internet Information Services (IIS).

Sårbarheden kan dateres helt tilbage til april 2008, men der er endnu ikke frigivet en rettelse af Microsoft, hvilket betyder, at millioner af webservere er sårbare overfor sikkerhedsproblemet, der findes i version 6.0 og tidligere. Det oplyser sikkerhedsfirmaet CSIS.

Microsoft IIS 7.5 er ikke ramt af sårbarheden.

Microsoft IIS er en af de mest benyttede websoftware-pakker, og den anvendes af mange store websider til at levere webindhold til sidens besøgende.

Alt bliver til ASP

Sårbarheden i IIS medfører, at samtlige fil-endelser, herunder også eksekverbar skadelig software, kan afvikles som en Active Server Page-fil (ASP), der er Microsofts kodesprog til design af websider.

Det betyder i praksis, at it-kriminelle kan afvikle fjernbetjeningsværktøjer på servere med den sårbare software.

Med et eksternt kald kan man få adgang til webserveren med mulighed for at udføre kommandoer og i værste fald overtage styringen af den.

Ved at udnytte denne sårbarhed kan en angriber således omgå den indbyggede fil-verificering i ISS og kompromittere webserveren.

Yderligere oplysninger kan findes i dette PDF-dokument.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Politiets Efterretningstjeneste

    Vil du være med til at udvikle PETs ITSM-platform?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S