Microsoft: Uansvarligt at røbe sikkerhedshul

Microsoft vil ikke umiddelbart udsende en rettelse til en fejl, der gør det muligt at forfalske IP-adresser. Softwareselskabet kritiserer sikkerhedseksperter for at offentliggøre fejlen, før Microsoft kunne se på den. Danske Secunia afviser kritikken.

Microsoft finder det uansvarligt, når sikkerhedseksperter offentliggør sårbarheder i selskabets med software, som det skete i går. Det kom det frem, at det med simple midler er muligt at forfalske IP-adresser i Internet Explorer-browseren.

- Vi er bekymret over, at denne nye rapport om en sårbarhed i Internet Explorer ikke blev offentliggjort på en ansvarlig måde, og at man potentielt sætter computerbrugere i fare, skriver Microsoft i en officiel meddelelse.

Fejlen, der kom frem i går, blev offentliggjort på mailinglisten Bugtraq tirsdag nat dansk tid, og blev rapporteret til Computerworld Online af selskabet Protego.

Men i dele af den internationale presse, inklusive Cnet, får det danske sikkerhedsselskab Secunia æren for at have sendt advarsler ud om fejlen.

Men tekniker i Secunia, Thomas Kristensen, mener ikke det er relevant at kritisere sikkerhedsselskaberne.

- Det er slet ikke en relevant kritik. Vi har offentliggjort seks sårbarheder i det sidste år, og altid på en ansvarlig måde, siger han.

Han mener, at Microsoft må acceptere, at der findes offentlige fora som Bugtraq, hvor fejl rapporteres.

Trods kritikken har Microsoft ikke umiddelbare planer om at lave en sikkerheds-lap til det konkrete problem, der gør det muligt at narre en bruger ved at forfalske den IP-adresse, som kommer frem i browser-linjen. Lapningen kommer måske senere, lyder forklaringen.

Microsoft blev i går af flere sikkerhedsselskaber kritiseret for at have droppet at udsende sikkerhedsrettelser for december måned. For få måneder siden gik Microsoft over til en fast månedlig udgivelse af sikkerhedsrettelser, som selskabet vurderer som mindre kritiske.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S