Derfor retter Microsoft ikke trojaner-fejl

Sikkerhedseksperter har fundet en fejl i Windows-kernen, der kan udnyttes af Duqu-trojaneren. Det ved Microsoft, men det bliver ikke nu, fejlen rettes.

Artikel top billede

Læs også: Sikkerhedseksperter: Her er den nye Stuxnet-trussel

Computerworld News Service: Der er ikke store chancer for, at Microsoft i næste uge får rettet den fejl i Windows-kernen, som trojaneren Duqu udnytter til at få adgang til nye pc'er, vurderer en researcher.

"Sikkert ikke," siger Andrew Storms, der er director of security operations hos nCircle Security, da vi spørger ham om, hvor stor chance Microsoft har for at nå rettelsen inden 8. november, når den næste opdaterings-pakke efter planen skal udsendes.

"Jeg tror, vi vil se en advisory i løbet af denne uge, men en rettelse i næste uge er ikke sandsynlig," siger Andrew Storms.

Han beskriver Microsoft som i 'reaktions-stadiet' oven på denne uges nyhed fra Symantec om, at nye analyser viser, at malwaren Duqu udnytter en fejl i Windows-kernen.

"Hvis Microsoft havde haft informationer om sårbarheden tidligere, så ville det have været hurtigere enten at rette eller med en advisory," forklarer Andrew Storms.

"De er i reaktions-mode lige nu og er sikkert i gang med at udarbejde en advisory."

Andrew Storms vil gerne gætte på, hvad Microsofts advisory kommer til at indeholde.

"De vil sikkert anbefale at filtrere Word-dokumenter og at bruge forskellige værktøjer til at ændre ældre dokumenter til det nyere fil-format," siger Andrew Storms.

Ifølge Symantec kræver de testede eksemplarer af Duqu udelukkende et forkert udformet Word-dokument for at kunne udnytte fejlen i kernen.

Duqu, som blev opdaget af Symantec i sidste måned, er blevet beskrevet som forløberen til det næste Stuxnet, som var den ultra-sofistikerede orm, der sidste år var mistænkt for at gå efter det iranske atom-program.

Visse analytikere er dog uenige i, at der med sikkerhed er forbindelse mellem Duqu og Stuxnet.

Nu siger Andrew Storms, at opdagelsen af hackernes udnyttelse af Windows-kernen støtter den sidste tolkning.

"De udnytter [sårbarheden i kernen] til at få trojaneren ind i systemet," siger Andrew Storms med en henvisning til Symantecs forklaring og medfølgende diagram over Duqus infektions-proces.

"Det fortæller mig, at Duqu ikke nødvendigvis er et særligt avanceret angreb."

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job