Microsoft afviser sårbarhed i Windows 7

Microsoft afviser et omtalt sikkerhedshul i Windows 7's bruger-kontrol: "Det er ikke en sårbarhed!"

Artikel top billede

Computerworld News Service: Microsoft afviser, at der skulle være et sikkerhedshul i brugerkonto-kontrol (user account control, UAC) i Windows 7, efter en blogger i sidste uge skrev om det og offentliggjorde, hvad han kaldte en løsning af problemet.

"Jeg kan fortælle, at dette ikke er en sårbarhed," skriver en talsmand fra Microsoft i en e-mail.

I sidste uge skrev Long Zheng, som er en gammelkendt blogger og iagttager af Microsoft, på sin blog "I Started Something", at en ændring, der skulle forbedre sikkerhedsfunktionen brugerkonto-kontrol i Windows 7, faktisk har gjort det ny styresystem mindre sikkert, da den nu kan slås fra af en fjernbruger, uden at computerens lokale bruger ved det.

Ifølge Zheng er det denne ny standardindstilling af Brugerkontokontrol, hvor brugeren ikke underrettes, når der foretages ændringer i Windows-indstillinger, der udgør en sikkerhedsrisiko.

En ændring i brugerkonto-kontrol er en ændring i en Windows-indstilling, så en bruger vil ikke blive underrettet, hvis brugerkonto-kontrol slås fra - noget Zheng fortæller, at det lykkedes ham at gøre som fjernbruger med nogle tastaturgenveje og lidt kode.

Microsoft står dog ved ændringen i brugerkonto-kontrols nye standardindstilling og forklarer, at den er et resultat af "en hel del feedback fra brugervenlighedstest af brugerkonto-kontrols adfærd med hensyn til at underrette brugeren om og bede om brugerens accept af ændringer," og at funktionen ikke kan udnyttes, med mindre der allerede er skadelig kode installeret på computeren, og "der allerede er brud på sikkerheden et andet sted."

"Intentionen med denne indstilling af Brugerkontokontrol er, at brugere ikke hele tiden bliver bedt om at acceptere, når der foretages ændringer i Windows-instillinger," forklarer talsmanden. "Dette indbefatter ændringer i brugerkonto-kontrol."

Sikkerhed og begrænsninger

Brugerkonto-kontrol har været en kontroversiel funktion, siden Microsoft introducerede den i Windows Vista for at forbedre sikkerheden og give den primære bruger af en computer bedre kontrol over applikationer og indstillinger. Funktionen forhindrer brugere, der ikke er administratorer, i at foretage uautoriserede ændringer i styresystemet.

På grund af måden funktionen var indstillet på i Vista, forhindrede brugerkonto-kontrol en gang i mellem gennem en række skærmprompter selv autoriserede brugere i at få adgang til applikationer og funktioner, som de ellers burde have adgang til. Microsoft lovede at gøre brugerkonto-kontrol mere brugervenlig i Windows 7.

Windows 7 har været i offentlig beta i omkring en måned nu og forventes ikke at komme i salg før starten af næste år. Microsoft har dog fortalt, at den næste udgivelse af styresystemet vil blive en næsten færdig såkaldt release candidate (RC) i stedet for en ny beta, så nogle regner med, at Windows 7 kommer i salg allerede før slutningen af 2009.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect