Windows Update er en bagdør for malware

Windows Update er i sig selv en bagdør for malware. Kommunikationsprotokollen kan nemlig også udnyttes af andre.

Ifølge forskere ved Symantec udgør Windows Update-funktionen en sikkerhedsrisiko, upåagtet om den er blevet brugt som angrebsvektor.

Elia Florio skriver på Symantecs Security Response-blog, at downloadprotokollen bag Windows Update, Background Intelligent Transfer Service (BITS), er den perfekte måde at levere malware til en Windows-computer.

BITS kører i baggrunden og er en asynkron dataoverførselsprotokol, brugt primært af Microsoft til at hente updates til Windows og til at sende filer i Microsofts Messenger-produkt.

BITS er for så vidt en pålidelig service i den forstand, at Windows stoler på den. Det vil sige, at trafik gennem BITS ikke går gennem firewallen, men kommer direkte ind på computeren.

For at gøre det hele værre, er der et kommunikationsinterface, der tillader andre at bruge funktionalitet i BITS. Symantec har observeret snak om mulighedenerne ved at bruge BITS til angreb på et russisk hackerforum sidste efterår. Men det er begyndende angreb gennem denne metode, der får Symantec til at advare mod BITS.

En trojaner udsendt i marts 2007 brugte BITS til at hente skadelig software ned med, efter den havde inficeret et system. Det har fået Symantec til at publicere flere detaljer om, hvordan denne sårbarhed fungerer, så truslen er ganske virkelig.

For så vidt er måden at sende skadelig software ned på en intetanende brugers system ikke ny. Det er faktisk den traditionelle måde at få lagt en keylogger eller lignende software ind. En Trojaner åbner for adgangen og sørger for at hente den software, som angriberen vil have lagt ind på computeren.

Det nye består i, at BITS gør det stille og roligt uden at sætte alarmer i gang i firewalls eller lignende. Normalt ville en trojaner nemlig åbne for download af skadelig software ved at slå firewallen fra eller på anden måde gøre den ubrugelig eller forsøge at indsprøjte kode gennem Internet Explorer.

Det største problem ved BITS er, at der ikke umiddelbart er nogen måde at beskytte sig mod den her slags downloads andet end at undgå at blive inficeret af trojanske heste.

Lederen af Symantecs Security Response, Oliver Friedrichs, siger til ComputerWorld.com at man nu ikke skal bekymre sig om selve Windows Update, da der ikke er nogen tegn på, at den er blevet kompromitteret.

Til gengæld er det meget lidt betryggende, at der er et kæmpe sikkerhedshul, som egentlig ikke kan stoppes manuelt.

Ifølge Elia Florio er der ikke nogen måde at checke, hvad BITS reelt downloader.

Læses lige nu

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Politiets Efterretningstjeneste

    Er du vores næste hacker i Århus eller København?

    Københavnsområdet

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S