Svært at forfalske Windows-opdateringer

Dansk sikkerheds-ekspert tvivler på, at hacker kan forfalske opdateringer gennem Windows Update.

Artikel top billede

Har en ukendt iransk hacker adgang til at sende opdateringer til alle verdens Windows-computere? Den såkaldte Comodo-hacker hævder i en besked at han har knækket Windows Update og nu er i stand til at forfalske opdateringer. Hackeren er trængt ind hos hollandske Diginotar i juli og har blandt andet genereret falske Microsoft-certifikater.

Microsoft afviser dog at det skulle være muligt for hackere at manipulere Windows Update. Den danske sikkerhedsekspert Peter Kruse fra CSIS er også skeptisk. Han henviser til, at det kræver mere end blot et forfalsket certifikat. Hackeren skal også være i stand til at lokke sit offer ind på en falsk server.

"Der er forskellige forhold som skal være til stede for at det vil kunne lade sig gøre. Allerførst må vi antage at Comodo-hackeren rent faktisk er i stand til at udstede et falsk Microsoft certifikat. Dernæst skal man være i stand til at placere sig imellem ofret og den rigtige Microsoft server for at kunne flytte trafikken til den falske server. Og den del er indlysende den besværlige for en it-kriminel," siger Peter Kruse til ComON.

Det menes at hackeren har fået fat i op mod 500 falske certifikater hos Diginotar, som nu er slettet fra listen over troværdige certifikat-udstedere hos stort set alle leverandører af operativsystemer og browsere - undtagen Apple. De hollandske myndigheder har overtaget kontrollen over selskabet, der angiveligt har sløset med sikkerheden.

Men problemet ligger måske i selve certifikat-systemet, hvor der er hundredvis af udstedere over hele verden.

"For at forstå hvad man kan med et certifikat er det vigtigt at man forholder sig til hvorfor de udstedes. Dels skal de kunne bekræfte at indhold kommer fra den ønskede kilde og dels tilbydes der krypterting af indholdet. Men som tidligere nævnt kan man ikke bare skubbe opdateringer ud uden at være i stand til at manipulere trafikken mellem ofret og serveren og det er selvom Comodo-hackeren påstår at han har teknisk indblik i Windows Update protokolen herunder hvordan XML via SSL behandles samt det centrale "WinVerifyTrust" API der bekræfter at indholdet er legitimt," siger Peter Kruse.

Han understreger at hackerne skal kunne flytte trafikken fra et punkt til et andet og det forudsætter at de kan placere sig imellem den rigtige Windows Update server eller flytte trafikken.

Læses lige nu

    TD SYNNEX Denmark ApS

    Networking Presales Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo