Google-mand finder bunker af sårbarheder hos Microsoft

Google-ansat finder massevis af sårbarheder hos Microsoft. Han kalder sig selv for "Windows-hacker". Microsofts siger pænt tak.

Artikel top billede

(Foto: SH Søren Holm)

Læs også: 
Stor opdatering fra Microsoft på vej - disse programmer berøres

Microsoft på vej med første stor-opdatering til Windows 8

Microsoft har netop udgivet dets månedlige sikkerhedsopdatering, 'Patch Tuesday', der skal rette intet mindre end 57 såbarheder i Windows, Internet Explorer, Microsoft Offices og andre produkter. 

Det er en af de største sikkerhedsopdateringer nogensinde fra Microsoft.

Det skriver The Verge.

Internetmediet har kigget nærmere på, hvem der har stået for at finde fejlene.

Og det viser sig, at Microsoft må rette en særlig tak til Google og særligt en it-mand for at have fundet over halvdelen af sårbarhederne.

Fandt 32 ud af 57 sårbarheder

The Verge skriver, at en selvudnævnt 'Windows-hacker' og Google-ingeniør ved navn Mateusz 'j00ru' Jurczyk er krediteret for at have fundet hele 32 af 57 sårbarheder, som Microsoft kalder vigtige eller kritiske.

Den store sikkerhedsopdatering fra Microsoft indeholder 12 forskellige bulletins, fem vurderet som værende kritiske.

Microsoft bifalder, at udefrakommende rapporterer om sårbarheder.

På de enkelte sikkerheds-bulletins takker Microsoft de personer, der har fundet problemerne. Under de 12 bulletins kan man således finde Googles 'Windows hacker' op til flere gange.   

Og selve det faktum, at Microsoft bliver nødt til at komme med 12 bulletins, er noget foruroligende. 

"Det er simpelthen bare så rodet, at det ikke kunne blive fixet i én bulletin," siger Marc Maiffret, der er CTO hos BeyondTrust, til Esecurityplanet. 

Læs også: 
Hackere angriber din Internet Explorer - hasteløsning udsendt

Microsoft lukker farlige huller i IE6, IE7, IE8 and IE9

Ikke første gang Google påpeger sårbarheder

Læs også: 
Microsoft lapper 0-dagssårbarhed i Internet Explorer

Vigtige Microsoft-opdateringer kan give dig problemer

Det er ikke første gang, Google-ingeniører finder sårbarheder hos Microsofts produkter. 

Google går heller ikke altid lige stille med dørene. Ifølge The Verge rapporterede en Google-ingeniør tilbage i juni 2010 en kritisk Windows-sårbarhed og kom med noget af en trussel - Efter fem dage ville han publicere den fulde ondsindede kode. 

I denne omgang blev det bare til, at Google påpegede de mange mangler. 

Google: Vi tager ansvar for et sundt sikkerhedsmiljø
Om Google har har haft særlige bagtanker ved at påpege fejlene, står lidt hen i mørket. 

Efter sigende forsøgte The Verge at få et svar på, hvorfor Mateusz 'j00ru' Jurczyk og hans kollegaer brugte så meget tid på at finde sårbarheder i Windows, hvilket dog ikke lykkedes. 

Efter historien blev bragt, skrev en Google-repræsentant dog til mediet med denne kommentar.

"At sikre internet-brugeres sikkerhed er mere end bare at sikre at vores egne produkter," skriver Google og fortsætter:

"Vi rapporterer jævnligt, de mangler vi finder, når vi tester vores produkter og servides på forskellige platforme. At rapportere sårbarheder til software-leverandører på en ansvarlig måde er en del af et sundt sikkerhedsmiljø." 

Læs også:
Microsoft på vej med første stor-opdatering til Windows 8

Stor opdatering fra Microsoft på vej - disse programmer berøres

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S