Microsoft: Uansvarligt at røbe sikkerhedshul

Microsoft vil ikke umiddelbart udsende en rettelse til en fejl, der gør det muligt at forfalske IP-adresser. Softwareselskabet kritiserer sikkerhedseksperter for at offentliggøre fejlen, før Microsoft kunne se på den. Danske Secunia afviser kritikken.

Microsoft finder det uansvarligt, når sikkerhedseksperter offentliggør sårbarheder i selskabets med software, som det skete i går. Det kom det frem, at det med simple midler er muligt at forfalske IP-adresser i Internet Explorer-browseren.

- Vi er bekymret over, at denne nye rapport om en sårbarhed i Internet Explorer ikke blev offentliggjort på en ansvarlig måde, og at man potentielt sætter computerbrugere i fare, skriver Microsoft i en officiel meddelelse.

Fejlen, der kom frem i går, blev offentliggjort på mailinglisten Bugtraq tirsdag nat dansk tid, og blev rapporteret til Computerworld Online af selskabet Protego.

Men i dele af den internationale presse, inklusive Cnet, får det danske sikkerhedsselskab Secunia æren for at have sendt advarsler ud om fejlen.

Men tekniker i Secunia, Thomas Kristensen, mener ikke det er relevant at kritisere sikkerhedsselskaberne.

- Det er slet ikke en relevant kritik. Vi har offentliggjort seks sårbarheder i det sidste år, og altid på en ansvarlig måde, siger han.

Han mener, at Microsoft må acceptere, at der findes offentlige fora som Bugtraq, hvor fejl rapporteres.

Trods kritikken har Microsoft ikke umiddelbare planer om at lave en sikkerheds-lap til det konkrete problem, der gør det muligt at narre en bruger ved at forfalske den IP-adresse, som kommer frem i browser-linjen. Lapningen kommer måske senere, lyder forklaringen.

Microsoft blev i går af flere sikkerhedsselskaber kritiseret for at have droppet at udsende sikkerhedsrettelser for december måned. For få måneder siden gik Microsoft over til en fast månedlig udgivelse af sikkerhedsrettelser, som selskabet vurderer som mindre kritiske.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Netcompany A/S

Linux Operations Engineer

Midtjylland

Netcompany A/S

Test Consultant

Københavnsområdet

TV2

Android App Developer til TV 2

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S