Første kritiske rettelser på vej til Windows 8

Kritiske opdateringer af på vej til Windows 8. Se her, hvad der bliver lappet.

Artikel top billede

Computerworld News Service: Windows 8 har ikke engang været i handlen i en måned endnu siden lanceringen, men modtager allerede blandt andet tre kritiske opdateringer i form af Microsofts sikkerhedsbulletiner på den såkaldte Patch Tuesday, der falder anden tirsdag i hver måned.

Hver af disse tre kritiske sikkerhedsbulletiner lukker sikkerhedshuller, der gør det muligt at afvikle kode via fjernadgang.

Fejl i det nye styresystem

Det betyder, at der er fejl i det nye styresystem, der kan udnyttes af hackere, uden at brugeren gør noget såsom at starte et program eller åbne et dokument.

Selv om det nye styresystem er designet til at være væsentligt mere sikkert end sine forgængere, så indeholder det stadig kode fra tidligere versioner, hvilket kan være en del af problemet, påpeger Marcus Carey, der er sikkerhedsanalytiker hos Rapid 7.

Windows Server 2012 - som Microsoft også udgav for nylig - indeholder også disse tre sårbarheder, viser det varsel, som selskabet har offentliggjort om opdateringerne i november, der bliver tilgængelige på tirsdag.

"Dette vil måske komme som en overraskelse for folk, der forventede, at Windows 8 og Windows Server 2012 ville være meget mere sikre end tidligere versioner," bemærker Carey.

"Sandheden er, at Microsoft ligesom andre leverandører har en betydelig teknisk gæld i deres kodebase, som resulterer i sådanne sikkerhedshuller."

Begrebet teknisk gæld betyder forældet kode fra tidligere versioner af softwaren og er i sikkerhedsmæssige sammenhænge en hentydning til sårbar kode.

I alt er der seks sikkerhedsbulletiner denne måned, hvoraf fire er kritiske.

Udover de tre, der påvirker Windows 8 og andre Windows-versioner, påvirker den fjerde Internet Explorer 9 og kan åbne for man-in-the-middle-angreb, der kan føre til afvikle af kode via fjernadgang.

"Der er ikke noget, der aktivt udnyttes. Ikke desto mindre er dette en opdatering af høj prioritet og bør gives den højeste prioritet hos folk, der kører Windows 7 eller Vista," vurderer Paul Henry, der er sikkerhedsanalytiker hos Lumension.

En af de kritiske opdateringer lukker en sårbarhed, der blotter et system, der gør det muligt at afvikle kode via fjernadgang, ved at udnytte sådan som styresystemets kerne bruges til at vise skrifttyper.  

Skadeligt tilpassede skrifttyper for eksempel indlejret på websider kan bruges til at udnytte sårbarheden, når de vises.

Denne sårbarhed kaldes Windows True Type font parsing og er blevet beskrevet af US-Cert, som noget spionageværktøjet Duqu udnyttede.

Sårbarheden kan ifølge US-Cert udnyttes til komplet kompromittering af systemer; installation af programmer; visning, ændring eller sletning af data; eller oprettelsen af nye systemkonti med fulde brugerprivilegier.

Læs også:

Guide: Skal du vælge Android, iOS eller Windows?

Windows 7 eller Windows 8: Sådan træffer du dit valg.

Eksperter roser: Så sikker er Windows 8.

Windows' skæbnedag: Hele it-verdenen holder vejret.

Apps til Windows 8: Derfor ændrer de alt ved pc'en.

Derfor trækker Lego på skuldrene over Windows 8.

Microsoft til skeptikere: Derfor skal I skifte til Windows 8.

Microsoft til danskerne: Det ændrer Windows 8 for dig.

Windows-æraen er slut: Her er it-afdelingens fremtid.

Så få it-afdelinger er klar til at satse på Windows 8.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS