Microsoft: Ingen rettelse til NT

Microsoft udsendte i sidste uge en rettelse, som lukkede et sikkerhedshul i Windows XP og 2000. Samme hul findes i Windows NT 4.0, men NT-kunderne må selv sætte deres firewall op til at beskytte sig.

De virksomheder, som stadig benytter Windows NT 4.0 på nogle af maskinerne, er måske ikke sikret samme support fra Microsoft, som de hidtil havde troet.

Microsoft lovede ellers så sent som i januar at fortsætte med at udsende sikkerhedsrettelser til NT helt frem til slutningen af næste år.

I sidste uge lappede Microsoft et hul i Windows XP og Windows 2000.

Hullet vedrører Microsofts implementering af en protokol (RPC, Remote Procedure Call), som tillader, at programmer på en computer kalder applikationer på en anden computer. Hullet betyder, at hackere kan iværksætte et oversvømmelsesangreb (Denial of Service) og på den måde få systemet til at gå ned.

Hullet findes også i Windows NT, men Microsoft har ikke udsendt en rettelse til NT-brugerne. Tværtimod opfordrer selskabet brugerne til selv at indstille deres firewall til at lukke for kommunikation på port 135, som RPC-protokollen bruger. Det lukker hullet.

I sin meddelelse om hullet forklarer Microsoft beslutningen om ikke at udsende en rettelse til NT med, at der er fundamentale forskelle på Windows NT og 2000. "Derfor lader det sig ikke gøre at omprogrammere Windows NT 4.0 for at fjerne sårbarheden," skriver selskabet.

Ifølge analysebureauet IDC benytter op til en tredjedel af Microsofts kunder stadig Windows NT på serverne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere