Microsoft risikerer at stå i vejen for det sikre it-samfund med nye XP-opdateringer

Computerviews: Ved at holde forældet software kunstigt i live skygger Microsoft for en vigtig pointe: Det er komplet uforsvarligt at basere sin virksomhed på Windows XP.

Artikel top billede

Computerviews: Hackergruppen Shadow Brokers har for tiden en meget direkte indflydelse på Microsofts opdateringspolitik.

For anden gang på blot en måned har Microsoft udsendt en nød-opdatering til Windows XP af frygt for, at hackere skal udnytte de NSA-exploits, som gruppen har offentliggjort.

Også Windows Vista og Server 2003 har fået opdateringer, og de ikke-supporterede styresystemer bliver supporteret i stor stil i disse dage for at beskytte de mange brugere mod et nyt WannaCry-angreb eller det, der er værre.

Men Microsoft risikerer at begå en eklatant brøler ved ikke at kappe båndene til de uddaterede Windows-installationer.

Microsoft modarbejder sikkerheds-agendaen

Det er umiddelbart sympatisk, at Microsoft kommer de (alt for) mange brugere til undsætning, der stadigvæk finder det acceptabelt at køre software, der for længst har overskredet sidste salgsdato - heriblandt flere regioner og det danske forsvar.

Men på sigt fremmer Microsoft ikke sikkerheden ved at holde hånden under dem.

Tværtimod.

Herhjemme er adskillige offentlige myndigheder mere end almindeligt nølende med at flytte sine systemer over på tidssvarende Windows-versioner, og det kan meget let blive en sovepude, når systemerne nu alligevel bliver opdateret.

Den fornuftige it-chef har i forvejen en svær opgave i at overbevise ledelsen om at bruge penge på en migrering til Windows 10 for at højne sikkerheden. Og når den selvsamme ledelse kan se, at Windows XP er blevet opdateret to gange i løbet af de sidste fire uger, hvordan argumenterer it-chefen så for, at det er nødvendigt?

Hovedargumentet for at opgradere er grundlæggende, at det er usikkert at køre software, der ikke modtager sikkerhedsopdateringer.

Det argument tager Microsoft fuldstændig luften ud af.

Der kommer altid et NSA-exploit til

I forbindelse med tirsdagens opdatering understreger Microsoft, at man ikke skal vænne sig til at få sin forældede software patchet, og at alle brugere bør skifte til en supporteret platform.

Men det er svært at opfatte opdateringen som en enlig undtagelse, når der kun er gået en måned siden den sidste opdatering, hvor Microsoft skrev det samme.

Vi har med garanti ikke set det sidste alvorlige Windows-exploit, og der vil derfor altid dukke nye sikkerhedsbrister op, der isoleret set er en XP-opdatering værd.

Men reelt supporterede systemer modtager adskillige opdateringer på månedlig basis, og sporadiske panik-patches gør på ingen måde hverken XP, Windows 2003 eller andre forældede platforme til sikre systemer.

Det budskab skal skæres ud i pap for virksomheder og myndigheder - men lige nu gør Microsoft det stik modsatte.

Så Microsoft har en udfordring med at finde ud af, hvor grænsen går i stedet for at udskyde det uundgåelige...

Og bare lige for (igen) at skære det helt ud i pap, så er det uundgåelige i denne sammenhæng altså, at man dropper forældet software, hvis man vil gøre sig forhåbninger om at drive sikker it.

Læs også: Microsoft vender på en tallerken: Nu modtager Windows XP igen sikkerhedsopdateringer

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S