Første kritiske rettelser på vej til Windows 8

Kritiske opdateringer af på vej til Windows 8. Se her, hvad der bliver lappet.

Computerworld News Service: Windows 8 har ikke engang været i handlen i en måned endnu siden lanceringen, men modtager allerede blandt andet tre kritiske opdateringer i form af Microsofts sikkerhedsbulletiner på den såkaldte Patch Tuesday, der falder anden tirsdag i hver måned.

Hver af disse tre kritiske sikkerhedsbulletiner lukker sikkerhedshuller, der gør det muligt at afvikle kode via fjernadgang.

Fejl i det nye styresystem
Det betyder, at der er fejl i det nye styresystem, der kan udnyttes af hackere, uden at brugeren gør noget såsom at starte et program eller åbne et dokument.

Selv om det nye styresystem er designet til at være væsentligt mere sikkert end sine forgængere, så indeholder det stadig kode fra tidligere versioner, hvilket kan være en del af problemet, påpeger Marcus Carey, der er sikkerhedsanalytiker hos Rapid 7.

Windows Server 2012 - som Microsoft også udgav for nylig - indeholder også disse tre sårbarheder, viser det varsel, som selskabet har offentliggjort om opdateringerne i november, der bliver tilgængelige på tirsdag.

"Dette vil måske komme som en overraskelse for folk, der forventede, at Windows 8 og Windows Server 2012 ville være meget mere sikre end tidligere versioner," bemærker Carey.

"Sandheden er, at Microsoft ligesom andre leverandører har en betydelig teknisk gæld i deres kodebase, som resulterer i sådanne sikkerhedshuller."

Begrebet teknisk gæld betyder forældet kode fra tidligere versioner af softwaren og er i sikkerhedsmæssige sammenhænge en hentydning til sårbar kode.

I alt er der seks sikkerhedsbulletiner denne måned, hvoraf fire er kritiske.

Udover de tre, der påvirker Windows 8 og andre Windows-versioner, påvirker den fjerde Internet Explorer 9 og kan åbne for man-in-the-middle-angreb, der kan føre til afvikle af kode via fjernadgang.

"Der er ikke noget, der aktivt udnyttes. Ikke desto mindre er dette en opdatering af høj prioritet og bør gives den højeste prioritet hos folk, der kører Windows 7 eller Vista," vurderer Paul Henry, der er sikkerhedsanalytiker hos Lumension.

En af de kritiske opdateringer lukker en sårbarhed, der blotter et system, der gør det muligt at afvikle kode via fjernadgang, ved at udnytte sådan som styresystemets kerne bruges til at vise skrifttyper.  

Skadeligt tilpassede skrifttyper for eksempel indlejret på websider kan bruges til at udnytte sårbarheden, når de vises.

Denne sårbarhed kaldes Windows True Type font parsing og er blevet beskrevet af US-Cert, som noget spionageværktøjet Duqu udnyttede.

Sårbarheden kan ifølge US-Cert udnyttes til komplet kompromittering af systemer; installation af programmer; visning, ændring eller sletning af data; eller oprettelsen af nye systemkonti med fulde brugerprivilegier.

Læs også:

Guide: Skal du vælge Android, iOS eller Windows?

Windows 7 eller Windows 8: Sådan træffer du dit valg.

Eksperter roser: Så sikker er Windows 8.

Windows' skæbnedag: Hele it-verdenen holder vejret.

Apps til Windows 8: Derfor ændrer de alt ved pc'en.

Derfor trækker Lego på skuldrene over Windows 8.

Microsoft til skeptikere: Derfor skal I skifte til Windows 8.

Microsoft til danskerne: Det ændrer Windows 8 for dig.

Windows-æraen er slut: Her er it-afdelingens fremtid.

Så få it-afdelinger er klar til at satse på Windows 8.


Oversat af Thomas Bøndergaard


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople A/S
Salg, implementering, udvikling og support af software og it-løsninger inden for CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få det optimale it-miljø i skyen: Sådan udnytter du de førende cloud-platforme

Det moderne it-miljø udspringer af skyen. Cloud-løsningerne er mere effektive, lettere at håndtere, og frigiver ressourcer i din organisation, så I kan fokusere på kerneforretningen. Kom og hør bl.a. Amazon, Riverbed, TDC Hosting, interxion, Oracle, Citrix og NetApp omkring deres bud på det optimale cloud-miljø.

28. september 2016 | Læs mere


Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere






Computerworld
Nordkoreas internet tvunget i knæ efter afsløring af landets 28 websites
Afsløringen af Nordkoreas blot 28 hjemmesider har resulteret i så megen nysgerrighed, at besøgende udefra har lagt flere af landets hjemmesider ned.
CIO
Situationen er alvorlig for CSC: Brændende underskud på 930 millioner kroner kan få konsekvenser
ComputerViews: Situationen er alvorlig for CSC Danmark, der har tabt 930 millioner kroner på et år. Har man nogen fremtid og kan man beholde både de dygtigste medarbejdere og sine kunder, når alle alarmklokker bimler, og pengene vælter ud ad kassen? Det har CSC intet svar på.
Comon
Google klar med verdens vildeste Android-telefoner om 14 dage
De nyeste Android-flagskibsmodeller er bekræftet til at være klar 4. oktober. Læs her, hvad du kan forvente af det allerbedste, som Android-verdenen endnu har budt på.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.