Microsofts forældede driverliste efterlod Windows-pc'er sårbare mod malware-angreb i flere år

I flere år lykkedes det ikke Microsoft at beskytte pc’er ordenligt, da der har været mangler i blokeringslisten over skadelige drivere.

Artikel top billede

(Foto: Microsoft/PR)

Brugerne af Windows-enheder har i omkring tre år været sårbare overfor skadelige drivere.

Det skyldes mangler i Windows’ forsvarsmekanismer, der efterlod kunderne åbne for malware-angreb.

Microsofts har hævdet, at Windows Update automatisk ville tilføje nye softwaredrivere til en blokeringsliste, der er designet til at stoppe malware-teknikken BYOVD (bring your own vulnerable driver).

Nu skriver Ars Technica og The Verge dog, at det viser sig, at Windows ikke downloadede og anvendte opdateringer til driverblokeringslisten korrekt.

Det har betydet, at brugere blev efterladt sårbare over for nye BYOVD-angreb.

Drivere er filer, som computerens operativsystem bruger til at kommunikere med eksterne enheder og hardware, som en printer, grafikkort eller et webcam.

Eftersom drivere kan få adgang til kernen af ​​en enheds styresystem, kræver Microsoft, at alle drivere er digitalt signeret, hvilket beviser, at de er sikre at bruge.

Hvis en eksisterende, digitalt signeret driver har et sikkerhedshul, kan hackere dog udnytte dette og få direkte adgang til Windows.

Microsoft benytter en sikkerhedsfunktion kaldet hypervisor-protected code integrity (HVCI), som skal beskytte mod skadelige drivere. Denne funktion bør være standard på mange Windows-enheder.

Men ifølge Ars Technica og Will Dormann, der er senior sårbarhedsanalytiker hos cybersikkerhedsvirksomheden Analygence, er denne funktion ikke tilstrækkelig beskyttelse mod ondsindede drivere.

Will Dorman skriver på Twitter, at han succesfuldt ar downloadet ondsindede drivere på en enhed med HVCI aktiveret. Senere har han opdaget, at Microsofts blokeringsliste ikke er blevet opdateret siden 2019, skriver The Verge.

Med andre ord, så har enheder med HVCI aktiveret ikke været tilstrækkeligt beskyttet i flere år.

Arbejdet er i gang

Det var først tidligere på måneden, at Microsoft fik gjort noget ved problemet.

"Tak for al feedback. Vi har opdateret online-dokumenterne og tilføjet et download med instruktioner til at anvende den binære version direkte. Vi løser også problemerne med vores serviceproces, som har forhindret enheder i at modtage opdateringer til politikken," skriver Microsofts projektleder Jeffery Sutherland som svar på kritikken.

Microsoft har siden udgivet instrukser til manuelt at opdatere sin blokeringsliste. Det er dog stadig uklart, hvornår den automatiske proces vil virke til nye opdateringer, men den nuværende liste bør være opdateret, skriver The Verge baseret på kommentarer fra Microsoft.

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Midtjylland

    Jyske Bank

    Product Manager til Digitale services

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til vores supportteam i Hvidovre

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest