Microsoft: Sikkerhedshul giver kun begrænset risiko

Microsoft er klar med en patch til WMF-sikkerhedshullet i Windows. Men den skal først gennemtestes, inden den bliver sluppet ud til offentligheden.

Det seneste sikkerhedshul i Windows har ikke fået de røde lamper til at blinke hos Microsoft. I stedet for at udsende en øjeblikkelig patch til Windows - som allerede ligger klar hos Microsoft - har softwarefirmaet besluttet sig til at vente indtil den faste månedlige patch-dag, tirsdag den 10. januar.

I mellemtiden vil Microsoft gennemteste patchen for at sikre, at den ikke laver rod i system-opsætningen eller åbner nye sikkerhedshuller.

Produktchef Nis Bank Lorentzen fra Microsoft forklarer, at softwarefirmaet i dette tilfælde har prioritet behovet for at teste opdateringen højere end den tidsmæssige faktor.

»Patchen skal gennem en lang og grundig test-proces, så vi kan være helt sikre på, at den ikke skaber problemer. Det er meget vigtigt at patchen bliver testet, så virksomhederne kan have fuld tillid til den. Ellers kan vi faktisk risikere, at sikkerheden bliver værre i fremtiden, fordi virksomhederne ikke har tillid til vores opdateringer og derfor ikke vil installere dem,« siger han.

Selvom WMF-sikkerhedshullet i Windows har fået stor opmærksomhed - ikke mindst fordi skadelig kode kan gemmes i harmløse billedfiler - så mener Microsoft ikke, at truslen er så alvorlig som mange tror.

»Det ville være langt mere alvorligt, hvis hullet gjorde det muligt for en automatisk orm at sprede sig uden at brugeren foretog sig noget som helst. Men for at udnytte dette hul kræves en aktiv handling fra brugeren. Derfor har vi også kun set meget få rapporter om problemer hos brugerne,« siger Nis Bank Lorentzen.

Han tilføjer at det er meget usædvanligt, at informationer om et sikkerhedshul bliver offentliggjort samtidig med den skadelige kode, der skal bruges for at udnytte hullet. Dette kaldes også et zero-day-exploit. Normalt forsøger softwarefirmaer at hemmeligholde informationer om sårbarheder indtil opdateringen er færdig.

Læses lige nu

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S