Frustrerede systemfolk lapper MS-huller

Tre nye sikkerhedshuller i Windows blev offentliggjort onsdag, og siden har virksomheder arbejdet i døgndrift på at lappe systemerne. Nogle udtrykker frustration med den stadige strøm af Microsoft-rettelser.

Endnu engang har virksomheder over hele verden travlt med at opdatere med de seneste patches for at lukke huller i styresystemet Windows.

Denne gang var det tre nye kritiske huller i den såkaldte RPCSS-komponent af Windows, som gør det muligt for forskellige systemer at kommunikere. Microsoft udsendte advarsler om fejlene onsdag i denne uge.

Amerikanske virksomheder og universiteter, som før tog det forholdsvis afslappet, når Microsoft næsten ugentligt sendte Windows-rettelser ud, haster nu med at installere dem, men frustrationen over den mængden af kritiske huller stiger.

- Det er helt latterligt. Det optager alt for megen tid. Vi er i forvejen lavt bemandet for det antal brugere, vi servicerer, og system-lapning var ikke noget, vi havde planlagt at bruge hverken i dag, i morgen eller weekenden på, siger system-ansvarlig Bret Anderson fra skiltemager-virksomheden Yesco.

På University of Florida har man taget ved lære af den seneste omgang orme-angreb og har via hjemmestrikket software skabt en effektiv barriere for, at netværket lægges ned af inficerede brugere, der kobler sig på universitetets intranet.

Hvis universitets-systemet sporer indkommende ormetrafik, bliver brugerne automatisk koblet fra og får besked om, at de skal checke sig for infektioner og et link til instruktioner i at rense deres systemer.

Samtidig udtrykker en del netværksadministratorer bekymring for, at de kan komme til at beskadige egne systemer, når de over hals og hoved går i gang med at installere patches for at forebygge nye angreb.

Men den frygt vil James Foster, chefanalytiker hos sikkerhedsfirmaet Foundstone, gerne lægge en dæmper på.

- Risikoen for at skade systemerne er stadig mindre end risikoen ved ikke at lappe for en sårbarhed som denne her, siger James Foster.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere