Microsoft: Vi har lukket de fleste af de nyopdagede huller i Windows som NSA har anvendt til spionage

Microsoft har allerede lukket de fleste af en række alvorlige sårbarheder, som i påsken blev afsløret som nogle af NSA's indgangsveje til Windows. Men ikke alle bliver lukket.

Artikel top billede

(Foto: Computerworld)

Microsoft har allerede fået lukket de fleste af den stribe af sikkerhedshuller i Windows, som angiveligt er blevet udnyttet af det amerikanske sikkerheds-agentur, NSA, til at overvåge trafik og suge data ud af Windows.

Sårbarhederne i Windows blev afsløret af en hackergruppe med navnet ‘Shadow Brokers' i påsken.

Det skete, da gruppen offentliggjorde en stribe af interne NSA-dokumenter om organisationens arbejde samt den kode, som NSA angiveligt har anvendt til at kompromitere computere og andre enheder verden over.

Du kan se ‘Shadow Brokers' såkaldte Windows-dump på Github her.

Det fik omgående Microsofts sikkerhedsorganisation, MSRC (Microsoft Security Response Center), til at reagere.

"De fleste af sårbarhederne, som er blevet opdaget, er allerede blevet patchet i vores understøttede produkter," skriver MSRC i en blogpost med titlen Protecting customers and evaluating risk.

Microsoft har identificeret ni exploits med navne som ‘EternalBlue' og ‘EmeraldThread,' der allerede er blevet patchet.

"Vi har undersøgt sagen grundigt, og vi bekræfter, at de exploits, som Shadows Brokers har offentliggjort, allerede er blevet adresseret i tidligere opdateringer til vores understøttede produkter," lyder det fra Microsoft.

Tre af Windows-sårbarhederne er ikke blevet patchet. Det gælder ‘EnglishmanDentist,' ‘EsteemAudit' og ‘ExplodingCan.'

Ifølge Microsoft udnytter disse tre exploits imidlertid ikke huller i understøttede versioner - det vil sige versioner, der er ældre end Windows 7 og Exchange 2010.

"Kunder, der stadig anvender disse ældre versioner, opfordres til at opgradere til en understøttet version," skriver Microsoft.

Det gælder eksempelvis Windows Vista - som Microsoft pensionerede for en uges tid siden - samt det ældre Windows XP, der ikke er blevet sikkerhedsopdateret siden 2014.

Læs også:

Dorte Toft: Velkommen til smogsamfundet

Microsoft bygger specialdesignet kinesiske Windows 10 med ekstra sikkerhed

WikiLeaks samarbejder med tech-giganter: Deler viden for at lukke CIA's spionhuller

Dansk sikkerhedsekspert efter kæmpe CIA-læk: Derfor skal du ikke frygte aflytning via dit fjernsyn

Annonce

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

22. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S