Første kritiske rettelser på vej til Windows 8


Publiceret d. 9. november 2012 kl. 11.40


Annonce:
 
ANNONCE:
 
Computerworld News Service: Windows 8 har ikke engang været i handlen i en måned endnu siden lanceringen, men modtager allerede blandt andet tre kritiske opdateringer i form af Microsofts sikkerhedsbulletiner på den såkaldte Patch Tuesday, der falder anden tirsdag i hver måned.

Hver af disse tre kritiske sikkerhedsbulletiner lukker sikkerhedshuller, der gør det muligt at afvikle kode via fjernadgang.

Fejl i det nye styresystem
Det betyder, at der er fejl i det nye styresystem, der kan udnyttes af hackere, uden at brugeren gør noget såsom at starte et program eller åbne et dokument.

Selv om det nye styresystem er designet til at være væsentligt mere sikkert end sine forgængere, så indeholder det stadig kode fra tidligere versioner, hvilket kan være en del af problemet, påpeger Marcus Carey, der er sikkerhedsanalytiker hos Rapid 7.

Windows Server 2012 - som Microsoft også udgav for nylig - indeholder også disse tre sårbarheder, viser det varsel, som selskabet har offentliggjort om opdateringerne i november, der bliver tilgængelige på tirsdag.

"Dette vil måske komme som en overraskelse for folk, der forventede, at Windows 8 og Windows Server 2012 ville være meget mere sikre end tidligere versioner," bemærker Carey.

"Sandheden er, at Microsoft ligesom andre leverandører har en betydelig teknisk gæld i deres kodebase, som resulterer i sådanne sikkerhedshuller."

Begrebet teknisk gæld betyder forældet kode fra tidligere versioner af softwaren og er i sikkerhedsmæssige sammenhænge en hentydning til sårbar kode.

I alt er der seks sikkerhedsbulletiner denne måned, hvoraf fire er kritiske.

Udover de tre, der påvirker Windows 8 og andre Windows-versioner, påvirker den fjerde Internet Explorer 9 og kan åbne for man-in-the-middle-angreb, der kan føre til afvikle af kode via fjernadgang.

"Der er ikke noget, der aktivt udnyttes. Ikke desto mindre er dette en opdatering af høj prioritet og bør gives den højeste prioritet hos folk, der kører Windows 7 eller Vista," vurderer Paul Henry, der er sikkerhedsanalytiker hos Lumension.

En af de kritiske opdateringer lukker en sårbarhed, der blotter et system, der gør det muligt at afvikle kode via fjernadgang, ved at udnytte sådan som styresystemets kerne bruges til at vise skrifttyper.  

Skadeligt tilpassede skrifttyper for eksempel indlejret på websider kan bruges til at udnytte sårbarheden, når de vises.

Denne sårbarhed kaldes Windows True Type font parsing og er blevet beskrevet af US-Cert, som noget spionageværktøjet Duqu udnyttede.

Sårbarheden kan ifølge US-Cert udnyttes til komplet kompromittering af systemer; installation af programmer; visning, ændring eller sletning af data; eller oprettelsen af nye systemkonti med fulde brugerprivilegier.

Læs også:

Guide: Skal du vælge Android, iOS eller Windows?

Windows 7 eller Windows 8: Sådan træffer du dit valg.

Eksperter roser: Så sikker er Windows 8.

Windows' skæbnedag: Hele it-verdenen holder vejret.

Apps til Windows 8: Derfor ændrer de alt ved pc'en.

Derfor trækker Lego på skuldrene over Windows 8.

Microsoft til skeptikere: Derfor skal I skifte til Windows 8.

Microsoft til danskerne: Det ændrer Windows 8 for dig.

Windows-æraen er slut: Her er it-afdelingens fremtid.

Så få it-afdelinger er klar til at satse på Windows 8.


Oversat af Thomas Bøndergaard




Kommentarer


Forsiden lige nu

Hos virksomheden Damco holder 60 it-folk styr på milliarder af varer, 10.000 virksomheder og 11.300 ansatte. Her kan du læse, hvordan det kan lade sig gøre.
21. maj 2013 kl. 07.02 | læs »

Smartphones og tablet-pc'er ved at overhale pc'en, når det kommer til at skulle klare arbejdsopgaverne. Det kræver dog en række tiltag fra it-afdelingens side, hvis mulighederne for alvor skal udnyttes.
21. maj 2013 kl. 08.01 | læs »

Apples iPhone 4S klarer sig markant dårligere end konkurrenterne i test om mobildækning i det danske landskab. Læs, hvordan kritikken modtages af Apple.
17. maj 2013 kl. 14.24 | (4) | læs »

Sagen om Pirate Bay-stifteren, der har haft adgang til Nordeas hovedcomputer og kunders konti, blev politianmeldt af Nordea i Danmark, hævder banken. Men andre steder fremgår det, at det var politiet, der henvendte sig til Nordea.
17. maj 2013 kl. 14.57 | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

De fleste it-angreb sker mod sårbarheder, der allerede er rettede. Derfor er det en god idé at...

 


Mest læste seneste uge

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Interview: Endnu en stor dansk virksomhed giver sig i kast med et omfattende cloud-projekt. Her fortæller CIO Thomas Okke Frahm om overvejelserne om skyen og om selve migreringen til den nye løsning.

Interview: Afgående Yousee-direktør Niels Breining fortæller om sit exit, og om hvad han nu vil bruge tiden på. Han svarer også på, om et job i fiberbranchen kan komme på tale.