Microsoft dropper i al stilhed stor sikkerheds-opdatering for februar: Næste opdatering kommer først om en måned

Først udskød Microsoft Patch Tuesday for februar. Nu har selskabet i al stilhed helt droppet udsendelsen af sikkerheds-opdateringen for februar.

Artikel top billede

(Foto: Dan Jensen)

I al stilhed har Microsoft helt droppet den månedlige sikkerhedsopdatering for februar, som ellers skulle anvendes til at holde Microsofts systemer sikre og modstandsdygtige mod de seneste trends og hackerforsøg.

Det fremgår af en diskret rettelse i en meddelelse fra Microsoft, der ellers oprindeligt orienterede om, at den månedlige sikkerhedsopdatering på Patch Tuesday blot var udskudt et par dage.

Den besked kom blot et par timer før, at sikkerhedsopdateringen skulle udsendes for en uges tid siden.

Det skyldtes, at Microsoft havde ‘opdaget et last-minute issue, som kan ramme nogle af vores kunder og som ikke er blevet løst tidsnok til at komme med i den planlagte opdatering," som det hed.

Det kan du læse mere om her: Microsofts udsætter kritiske sikkerhedsopdateringer i sidste øjeblik efter ukendt fejl

Men efterfølgende har Microsoft revideret beskeden, så det nu fremgår, at februars opdatering helt skrottes.

"Vi vil levere opdateringer som del af den planlagte Update Tuesday 14. marts 2017," hedder det nu i beskeden, som du se her.

Det betyder med andre ord, at hverken Office, Outlook eller andre af Microsofts mange systemer ikke vil blive sikkerhedsopdateret i flere måneder.

Og det vækker nogen bekymring.

"Vi står nu med en tikkende bombe i hænderne. Vi får eksempelvis ikke [denne måneds Adobe] Flash-opdatering til Windows 8 og Windows 10 før til marts. Og vi har en SMB 0-dags denial of service-sårbarhed, som vi er nødt til selv at undersøge mulighederne for en løsning på," siger Susan Bradley fra Patchmanagement.org til Computerworlds amerikanske nyhedsbureau.

Aldrig annulleret tidligere

Det er angiveligt aldrig sket før, at Microsoft i sidste øjeblik har droppet en allerede varslet og planlagt sikkerheds-opdatering, hvor selskabet har stået klar med indhold og kode.

Selskabet har udsendt månedlige sikkerhedsopdateringer på Patch Tuesday siden 2003.

Eneste undtagelser har været fire gange - senest i marts 2007 - hvor selskabet ikke har forberedt nogen udsendelse, da der her ikke har været registreret sikkerheds-issues, der skulle rettes.

Microsoft har endnu ikke oplyst noget om, hvad der ligger til grund for først forsinkelsen og senere aflysningen af februars sikkerhedsopdatering.

Der har været spekulationer om, at problemerne skyldes fejl i en af opdateringerne, der har fået konsekvenser for dem alle, mens andre mener, at der er opstået alvorlige fejl i Microsofts opdaterings-infrastruktur.

Det underbygger de med, at Microsoft har aflyst alle opdateringerne, som jo internt bliver leveret fra forskellige afdelinger i selskabet.

"Dette er meget større end en enkelt patch. Det har noget at gøre med Windows Update eller replikerings-processen bag opdateringerne," siger sikkerhedsmanden Chris Goetll til Computerworlds amerikanske nyhedsbureau.

Aflysningen af februars Patch Tuesday betyder, at næste udgave kan blive ret omfattende.

Det betyder også, at administratorerne i de forskellige organisationer nu kan blive tvunget til at ændre deres opdaterings-planer, ligesom de kan forvente, at der kommer mange rettelser, når Microsoft når Patch Tuesday i marts.

Er der grund til bekymring over den aflyste sikkerhedsopdatering? Giv dit besyv med i debatfeltet herunder.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job