Microsoft tøver med at lukke sikkerhedshul

Microsoft vil ikke umiddelbart lukke sikkerhedshul, der gør det muligt at afvikle ondsindet kode på Windows XP- og 2003-systemer. Det kræver en aktiv indsats fra brugeren selv at blive ramt, påpeger softwaregiganten.

En sårbarhed i Windows Picture and Fax Viewer gør det muligt at afvikle ondsindet kode i ellers opdaterede Windows XP- og 2003-systemer. Der er tale om en såkaldt "nul-dags sårbarhed", hvilket betyder at sårbarheden florerer på internettet uden at Microsoft har fået udsendt den nødvendige opdatering til at beskytte mod den.

Og selv om man har kendt sårbarheden i snart et døgn tøver softwaregiganten stadig med at gøre noget her og nu.

»Vi er klar over at sårbarheden findes og vi er ved at undersøge omfanget af den. Vi overvejer stadig om vi skal udsende en øjeblikkelig patch eller inkludere den i vores månedlige sikkerhedsopdatering,« siger produktchef Nis Bank Lorentzen fra Microsoft til ComON.

Han peger desuden på at ikke alle er i lige stor fare.

»Det kræver en aktiv indsats fra brugerens side,« siger Nis Bank Lorentzen og opfordrer folk til kun at besøge websider man stoler på.

Sikkerhedseksperten Peter Kruse fra CSIS gjorde tidligere på dagen onsdag opmærksom på at almindelige brugere ikke er i fare. Dem der skal passe på, er dem der besøger sider med knækkede koder til licens på software, porno, fildelingstjenester og lignende.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere