Microsoft lukker huller inden hacker konkurrence

Om blot fire uger starter en af de store hackerkonkurrencer, hvor flere helt sikkert vil forsøge at knække Windows 7. Nu har Microsoft rettet 22 fejl for at mindske risikoen.

Artikel top billede

(Foto: Steve Woods)

Computerworld News Service: Microsoft har i denne uge udsendt ikke færre end 12 sikkerhedsopdateringer, der skal rette 22 fejl i Windows, Internet Explorer (IE), Office og internet server software.
 
En analytiker mener, at en af opdateringerne er blevet udsendt for at forhindre hackere i at udnytte sårbarheden til at knække Windows 7 i hackerkonkurrencen Pwn2Own i Vancouver 9. til 11. marts.
 
"Jeg tror, det er et strategisk skridt fra Microsofts side for at forhindre angribere i at udnytte sårbarheden til at komme forbi ASLR," siger Andrew Storms, der er director of security operations hos nCircle Security, med en henvisning til den opdatering, som retter fejl i JScript og VBScript i Windows.
 
Under Pwn2Own, som finder sted under CanSecWest-konferencen, vil angribere bevæbnet med ikke-rettede sårbarheder og tilsvarende exploits forsøge at hacke browsere, der kører på Windows 7.
 
For at gøre det skal de først forbi den såkaldte ASLR, der står for "address space randomization", og som er en af Windows 7's to anti-exploit-teknologier. 
 
Tre kritiske opdateringer
Tre af de 12 opdateringer har fået betegnelsen "kritisk", som er Microsofts mest alvorlige trussels-vurdering. De resterende ni opdateringer har fået betegnelsen "vigtig", som er den næsthøjeste vurdering.
 
Microsoft fremhæver især de tre kritiske opdateringer, og virksomheden råder brugerne til at installere dem så hurtigt som muligt. Flere sikkerhedseksperter sætter specielt fokus på de to af opdateringerne.
 
"Det er en stor opdaterings-måned, men brugerne skal først og fremmest rette MS11-003 og MS11-006 med det samme, eftersom de handler om 0-dags sårbarheder," råder Jason Miller, der er data og security team manager hos Shavlik Technologies.
 
MS011-003, som indeholder fire rettelser til IE, lapper det sikkerhedshul, som Microsoft 22. december anerkendte eksistensen af, adskillige uger efter det franske sikkerhedsfirma Vupens meddelelse om, at alle versioner af IE var sårbare.
 
Kort tid derefter måtte Microsoft udsende en advarsel om, at angribere var i gang med at udnytte fejlen.
 
Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job