Microsoft tøver med at lukke sikkerhedshul

Microsoft vil ikke umiddelbart lukke sikkerhedshul, der gør det muligt at afvikle ondsindet kode på Windows XP- og 2003-systemer. Det kræver en aktiv indsats fra brugeren selv at blive ramt, påpeger softwaregiganten.

En sårbarhed i Windows Picture and Fax Viewer gør det muligt at afvikle ondsindet kode i ellers opdaterede Windows XP- og 2003-systemer. Der er tale om en såkaldt "nul-dags sårbarhed", hvilket betyder at sårbarheden florerer på internettet uden at Microsoft har fået udsendt den nødvendige opdatering til at beskytte mod den.

Og selv om man har kendt sårbarheden i snart et døgn tøver softwaregiganten stadig med at gøre noget her og nu.

»Vi er klar over at sårbarheden findes og vi er ved at undersøge omfanget af den. Vi overvejer stadig om vi skal udsende en øjeblikkelig patch eller inkludere den i vores månedlige sikkerhedsopdatering,« siger produktchef Nis Bank Lorentzen fra Microsoft til ComON.

Han peger desuden på at ikke alle er i lige stor fare.

»Det kræver en aktiv indsats fra brugerens side,« siger Nis Bank Lorentzen og opfordrer folk til kun at besøge websider man stoler på.

Sikkerhedseksperten Peter Kruse fra CSIS gjorde tidligere på dagen onsdag opmærksom på at almindelige brugere ikke er i fare. Dem der skal passe på, er dem der besøger sider med knækkede koder til licens på software, porno, fildelingstjenester og lignende.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere