Microsoft lukker sikkerhedshul i firewall

Artiklen blev oprindeligt publiceret den 16/12/2004

Den indbyggede firewall i Service Pack 2 til Windows XP kan have et sikkerhedshul, når den bruges på pc'er med modemopkobling til internettet. Microsoft har rettet fejlen.

Sårbarheden ligger i firewallens behandling af undtagelser fra den generelle blokering. Man kan angive, om en undtagelse skal gælde for hele internettet, eller kun for ens lokale netværk. Men på grund af den måde, nogle opkaldsprogrammer behandler routerinformationer på, kan firewallen i visse situationer opfatte hele internettet som det lokale netværk.

Fejlen findes kun på pc'er, der kobler op via modem. Den bliver kun aktiv, hvis undtagelser er slået til. Det kan for eksempel ske, hvis fil- og udskriftsdeling er aktiveret.

Microsoft har udsendt et rettelsesprogram, der kan hentes via Windows Update.

Links