Microsoft: Uansvarligt at røbe sikkerhedshul

Microsoft vil ikke umiddelbart udsende en rettelse til en fejl, der gør det muligt at forfalske IP-adresser. Softwareselskabet kritiserer sikkerhedseksperter for at offentliggøre fejlen, før Microsoft kunne se på den. Danske Secunia afviser kritikken.

Microsoft finder det uansvarligt, når sikkerhedseksperter offentliggør sårbarheder i selskabets med software, som det skete i går. Det kom det frem, at det med simple midler er muligt at forfalske IP-adresser i Internet Explorer-browseren.

- Vi er bekymret over, at denne nye rapport om en sårbarhed i Internet Explorer ikke blev offentliggjort på en ansvarlig måde, og at man potentielt sætter computerbrugere i fare, skriver Microsoft i en officiel meddelelse.

Fejlen, der kom frem i går, blev offentliggjort på mailinglisten Bugtraq tirsdag nat dansk tid, og blev rapporteret til Computerworld Online af selskabet Protego.

Men i dele af den internationale presse, inklusive Cnet, får det danske sikkerhedsselskab Secunia æren for at have sendt advarsler ud om fejlen.

Men tekniker i Secunia, Thomas Kristensen, mener ikke det er relevant at kritisere sikkerhedsselskaberne.

- Det er slet ikke en relevant kritik. Vi har offentliggjort seks sårbarheder i det sidste år, og altid på en ansvarlig måde, siger han.

Han mener, at Microsoft må acceptere, at der findes offentlige fora som Bugtraq, hvor fejl rapporteres.

Trods kritikken har Microsoft ikke umiddelbare planer om at lave en sikkerheds-lap til det konkrete problem, der gør det muligt at narre en bruger ved at forfalske den IP-adresse, som kommer frem i browser-linjen. Lapningen kommer måske senere, lyder forklaringen.

Microsoft blev i går af flere sikkerhedsselskaber kritiseret for at have droppet at udsende sikkerhedsrettelser for december måned. For få måneder siden gik Microsoft over til en fast månedlig udgivelse af sikkerhedsrettelser, som selskabet vurderer som mindre kritiske.

Læses lige nu

    Annonceindlæg fra DE-CIX

    At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

    Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse