Microsofts forældede driverliste efterlod Windows-pc'er sårbare mod malware-angreb i flere år

I flere år lykkedes det ikke Microsoft at beskytte pc’er ordenligt, da der har været mangler i blokeringslisten over skadelige drivere.

Artikel top billede

(Foto: Microsoft/PR)

Brugerne af Windows-enheder har i omkring tre år været sårbare overfor skadelige drivere.

Det skyldes mangler i Windows’ forsvarsmekanismer, der efterlod kunderne åbne for malware-angreb.

Microsofts har hævdet, at Windows Update automatisk ville tilføje nye softwaredrivere til en blokeringsliste, der er designet til at stoppe malware-teknikken BYOVD (bring your own vulnerable driver).

Nu skriver Ars Technica og The Verge dog, at det viser sig, at Windows ikke downloadede og anvendte opdateringer til driverblokeringslisten korrekt.

Det har betydet, at brugere blev efterladt sårbare over for nye BYOVD-angreb.

Drivere er filer, som computerens operativsystem bruger til at kommunikere med eksterne enheder og hardware, som en printer, grafikkort eller et webcam.

Eftersom drivere kan få adgang til kernen af ​​en enheds styresystem, kræver Microsoft, at alle drivere er digitalt signeret, hvilket beviser, at de er sikre at bruge.

Hvis en eksisterende, digitalt signeret driver har et sikkerhedshul, kan hackere dog udnytte dette og få direkte adgang til Windows.

Microsoft benytter en sikkerhedsfunktion kaldet hypervisor-protected code integrity (HVCI), som skal beskytte mod skadelige drivere. Denne funktion bør være standard på mange Windows-enheder.

Men ifølge Ars Technica og Will Dormann, der er senior sårbarhedsanalytiker hos cybersikkerhedsvirksomheden Analygence, er denne funktion ikke tilstrækkelig beskyttelse mod ondsindede drivere.

Will Dorman skriver på Twitter, at han succesfuldt ar downloadet ondsindede drivere på en enhed med HVCI aktiveret. Senere har han opdaget, at Microsofts blokeringsliste ikke er blevet opdateret siden 2019, skriver The Verge.

Med andre ord, så har enheder med HVCI aktiveret ikke været tilstrækkeligt beskyttet i flere år.

Arbejdet er i gang

Det var først tidligere på måneden, at Microsoft fik gjort noget ved problemet.

"Tak for al feedback. Vi har opdateret online-dokumenterne og tilføjet et download med instruktioner til at anvende den binære version direkte. Vi løser også problemerne med vores serviceproces, som har forhindret enheder i at modtage opdateringer til politikken," skriver Microsofts projektleder Jeffery Sutherland som svar på kritikken.

Microsoft har siden udgivet instrukser til manuelt at opdatere sin blokeringsliste. Det er dog stadig uklart, hvornår den automatiske proces vil virke til nye opdateringer, men den nuværende liste bør være opdateret, skriver The Verge baseret på kommentarer fra Microsoft.

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Udlændinge- og Integrationsministeriet

It-projektleder med international sigte til Koncern IT

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S