Windows Update er en bagdør for malware

Windows Update er i sig selv en bagdør for malware. Kommunikationsprotokollen kan nemlig også udnyttes af andre.

Ifølge forskere ved Symantec udgør Windows Update-funktionen en sikkerhedsrisiko, upåagtet om den er blevet brugt som angrebsvektor.

Elia Florio skriver på Symantecs Security Response-blog, at downloadprotokollen bag Windows Update, Background Intelligent Transfer Service (BITS), er den perfekte måde at levere malware til en Windows-computer.

BITS kører i baggrunden og er en asynkron dataoverførselsprotokol, brugt primært af Microsoft til at hente updates til Windows og til at sende filer i Microsofts Messenger-produkt.

BITS er for så vidt en pålidelig service i den forstand, at Windows stoler på den. Det vil sige, at trafik gennem BITS ikke går gennem firewallen, men kommer direkte ind på computeren.

For at gøre det hele værre, er der et kommunikationsinterface, der tillader andre at bruge funktionalitet i BITS. Symantec har observeret snak om mulighedenerne ved at bruge BITS til angreb på et russisk hackerforum sidste efterår. Men det er begyndende angreb gennem denne metode, der får Symantec til at advare mod BITS.

En trojaner udsendt i marts 2007 brugte BITS til at hente skadelig software ned med, efter den havde inficeret et system. Det har fået Symantec til at publicere flere detaljer om, hvordan denne sårbarhed fungerer, så truslen er ganske virkelig.

For så vidt er måden at sende skadelig software ned på en intetanende brugers system ikke ny. Det er faktisk den traditionelle måde at få lagt en keylogger eller lignende software ind. En Trojaner åbner for adgangen og sørger for at hente den software, som angriberen vil have lagt ind på computeren.

Det nye består i, at BITS gør det stille og roligt uden at sætte alarmer i gang i firewalls eller lignende. Normalt ville en trojaner nemlig åbne for download af skadelig software ved at slå firewallen fra eller på anden måde gøre den ubrugelig eller forsøge at indsprøjte kode gennem Internet Explorer.

Det største problem ved BITS er, at der ikke umiddelbart er nogen måde at beskytte sig mod den her slags downloads andet end at undgå at blive inficeret af trojanske heste.

Lederen af Symantecs Security Response, Oliver Friedrichs, siger til ComputerWorld.com at man nu ikke skal bekymre sig om selve Windows Update, da der ikke er nogen tegn på, at den er blevet kompromitteret.

Til gengæld er det meget lidt betryggende, at der er et kæmpe sikkerhedshul, som egentlig ikke kan stoppes manuelt.

Ifølge Elia Florio er der ikke nogen måde at checke, hvad BITS reelt downloader.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job