Microsoft: Hackere er dovne

Hackere er ifølge Microsoft ret og slet dovne. I stedet for at afsløre sårbarheder i Windows, venter de på, at Microsoft publicerer info om sårbarhederne, som de herefter udnytter.

David Aucsmith, Microsoft, kalder hackere for dovne. I stedet for selv at gennemskue nye sårbarheder i Windows, afventer de, at Microsoft publicerer information om sårbarhederne. Først herefter udvikler de ondsindede programmer, der kan udnytte koden.

Dette er en af flere konklusioner, et panel af it-sikkerhedseksperter er nået frem til på RSA Security Conference, som afholdes i denne uge. Konkurrencen er organiseret af Storbritanniens National Hi-Tech Crime Unit.

»Vi er aldrig blevet udsat for, at en sårbarhed er udnyttet, før publicering af en sikkerhedsopdatering,« oplyser Aucsmith.

Hackere har en enkelt gang formået at afsløre en sårbarhed inden udgivelsen af en sikkerhedsopdatering, men nåede ikke at udvikle kode til at udnytte sårbarheden inden.

Et godt eksempel på fænomenet er den kritiske ASN1sårbarhed, som blev afdækket i februar. Sårbarheden blev opdaget af Eeye Digital Security i juli 2003, men først tre dage efter publiceringen af en patch, kunne man finde ondsindet kode målrettet sårbarheden.

»Det er en myte, at hackere finder sårbarhederne,« siger Nigel Beighton, leder af et forskningsprojekt for Symantec, som skal finde metoder til at afdække et mønster for, hvilke sårbarheder hackere kan forventes at udnytte, og hvornår.

Det vækker bekymring, at ondsindede hackerprogrammer er under stadig forbedring, og at der bliver stadig kortere imellem tidsintervallet fra Microsoft udgiver en sikkerhedsopdatering til et nyt program er udviklet, som kan udnytte sårbarheden.

Det blev samtidig påpeget, at det er guf for hackere, at Microsoft har indført en månedlig rutine for publicering af nye sikkerhedsopdateringer. Ligesom det gør sikkerhedsrutinerne mere overskuelige for Windows-brugerne, bliver rutinerne også lettere for hackerne.

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S