Flere huller i sikkerhedsprodukter

Ifølge Yankee Group er sikkerhedssoftware ofte fyldt med huller. Det er konklusionen i en ny rapport fra det amerikanske analysefirma.

Sikkerhedssoftware fra flere af de store producenter er fyldt med huller. Det konkluderer Yankee Group i en ny rapport.

I en periode på 15 måneder har leverandørerne af sikkerhedssoftware offentliggjort 77 sårbarheder. Især i de seneste 12 måneder er antallet af sikkerhedshuller i sikkerhedssoftware eksploderet.

I følge Yankee Group er det blandt andet Symantec, F-Secure og CheckPoints sikkerhedssoftware, der er blevet mere hullet i løbet af sidste år.

»Sikkerhedsfolkene, uanset om de bærer hvide eller sorte hatte, bliver stadig mere interesserede i at snuse rundt efter huller i operativsystemer til pc´er. Det er både mere fascinerende og lønsomt at finde sårbarheder i de produkter, som skal beskytte mod angreb. Det er på tide, at sikkerhedsleverandørerne rejser sig, og sikrer deres egne produkter bedre. Ellers ender det bare med, at sikkerhedsprodukterne bliver den foretrukne kanal til distribution af programmer med onde hensigter,« siger Andrew Jaquith, senioranalytiker inden for sikkerhed hos Yankee Group, i en pressemeddelelse.

Foreløbig har der dog kun været et angreb, som har udnyttet sårbarheder i sikkerhedssoftware. Yankee Group skriver i sin rapport, at Witty-ormen indtil videre er den eneste. Den angreb en række BlackICE og RealSecure-produkter.

Yankee Group anbefaler leverandørerne at gennemgå koden linie for linie for at udrydde hullerne. Samtidig opfordrer Yankee slutbrugerne til at forlange dokumentation om fejlrettelser fra leverandørerne.

Læses lige nu

    Annonceindlæg fra Pointsharp

    Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

    Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S