Microsoft: Hackere er dovne

Hackere er ifølge Microsoft ret og slet dovne. I stedet for at afsløre sårbarheder i Windows, venter de på, at Microsoft publicerer info om sårbarhederne, som de herefter udnytter.

David Aucsmith, Microsoft, kalder hackere for dovne. I stedet for selv at gennemskue nye sårbarheder i Windows, afventer de, at Microsoft publicerer information om sårbarhederne. Først herefter udvikler de ondsindede programmer, der kan udnytte koden.

Dette er en af flere konklusioner, et panel af it-sikkerhedseksperter er nået frem til på RSA Security Conference, som afholdes i denne uge. Konkurrencen er organiseret af Storbritanniens National Hi-Tech Crime Unit.

»Vi er aldrig blevet udsat for, at en sårbarhed er udnyttet, før publicering af en sikkerhedsopdatering,« oplyser Aucsmith.

Hackere har en enkelt gang formået at afsløre en sårbarhed inden udgivelsen af en sikkerhedsopdatering, men nåede ikke at udvikle kode til at udnytte sårbarheden inden.

Et godt eksempel på fænomenet er den kritiske ASN1sårbarhed, som blev afdækket i februar. Sårbarheden blev opdaget af Eeye Digital Security i juli 2003, men først tre dage efter publiceringen af en patch, kunne man finde ondsindet kode målrettet sårbarheden.

»Det er en myte, at hackere finder sårbarhederne,« siger Nigel Beighton, leder af et forskningsprojekt for Symantec, som skal finde metoder til at afdække et mønster for, hvilke sårbarheder hackere kan forventes at udnytte, og hvornår.

Det vækker bekymring, at ondsindede hackerprogrammer er under stadig forbedring, og at der bliver stadig kortere imellem tidsintervallet fra Microsoft udgiver en sikkerhedsopdatering til et nyt program er udviklet, som kan udnytte sårbarheden.

Det blev samtidig påpeget, at det er guf for hackere, at Microsoft har indført en månedlig rutine for publicering af nye sikkerhedsopdateringer. Ligesom det gør sikkerhedsrutinerne mere overskuelige for Windows-brugerne, bliver rutinerne også lettere for hackerne.

Læses lige nu

    Nextway Software A/S

    Software Architect

    Midtjylland

    Capgemini Danmark A/S

    SAP S/4HANA Financial Accounting

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Styrelsen for Danmarks Fængsler

    IT-driftskonsulent med fokus på forretningsnære løsninger

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job