Et forholdvis ukendt Microsoft-kundeprogram betyder at firmaets største kunder bliver informeret om sikkerheds-problemer flere dage inden oplysningerne bliver frigivet til den brede offentlighed.
For at deltage i programmet skal erhvervskunderne underskrive en fortroligheds-aftale og forpligte sig til, ikke at videregive oplysningerne.
Til gengæld kan virksomhederne få generelle oplysninger om sikkerhedshuller tre dage inden Microsofts månedlige patch-dag.
Programmet skal gøre det lettere for virksomhederne at foretage planlægning og afsætte ressourcer til opdatering af computerne, men analytikere kritiserer, at programmet ikke er tilgængeligt for alle Microsofts kunder.
I øjeblikket deltager omkring 3.500 virksomheder i programmet, som blev indført sidste efterår og udvidet i april.
Microsoft mener ikke, at der er risiko for, at oplysningerne om sikkerhedshuller vil blive misbrugt, f.eks. til programmering af orme.
Ifølge Amy Carrol, chef for Microsofts sikkerheds-afdeling, er oplysningerne så generelle, at de ikke kan bruges til at udlede tekniske detaljer om sikkerhedshullerne.
Men Gartner-analytiker John Pescatore mener alligevel, at der er risiko for, at informationerne falder i de forkerte hænder og bliver misbrugt. Desuden kunne nogle af virksomhederne være fristet til at starte et præventivt angreb, mener han.