Microsoft lapper sikkerhedshul i NT 4.0

Fejl gjorde det muligt at få NT-server til at gå ned ved at belaste den med tilfældige data

Indhold

SAN MATEO, USA (IDG News Service)/ 2. december 1998: Microsoft har nu lukket det første sikkerhedshul i Windows NT 4.0, siden selskabet frigav Service Pack 4 i oktober.

Hullet gjorde det muligt at udføre et såkaldt Denial of Service-angreb mod et NT 4-system ved at foretage flere samtidige kald til serveren og fylde forbindelserne med tilfældige data.

Det var IT-magasinet InfoWorlds testcenter og en hacker ved navn Mnemonix, der arbejder for et engelsk firma, som opdagede og rapporterede hullet til Microsoft. Fejlen findes både i standard og enterprise-versionerne til Server og Workstation, såvel som Windows Terminal Server.

Microsoft-teknikere siger, at en hacker kunne udnytte den måde, som NT 4.0 behandler ugyldige procedurekald.

- Når serveren forsøger at lukke ugyldige forbindelser, sluger den alle CPU-resourcer, og fylder hurtigt hukommelsen, hvilket kan få systemet til at hænge, siger Microsoft i en sikkerhedsbulletin.

Microsoft siger endvidere, at der ikke er risiko for, at serverens indhold bliver kompromitteret som følge af angrebet.

Denial of Service, SYNflod eller "Ping of Death" er en metode, som involverer et stort antal datapakker, der sendes mod en server. Pakkerne indeholder information til serveren, at den for eksempel skal vente på en pakke af et bestemt antal byte, inden den kan fortsætte. Pakken kommer bare aldrig, og serveren er reelt gået ned.

lms

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job