Pentagon: Førsteret til Microsoft-opdatering

Det amerikanske luftvåben vil fremover få adgang til at afprøve Microsofts sikkerhedsopdateringer længe før alle andre. Det skal gøre luftvåbnet og andre statslige institutioner i stand til at udrulle opdateringerne, så snart de er klar. Det vil minimere den tid, som hackere har til at udnytte sikkerhedshullet.

Microsoft vil fremover give en række vigtige kunder adgang til at få selskabets softwareopdateringer op til en måned før, de bliver sendt ud til Microsofts øvrige kunder.

Som led i Microsofts program for afprøvning af sikkerhedsopdateringer vil det amerikanske luftvåben nu få adgang til beta-versioner af opdateringerne.

Luftvåbnet skal derefter afprøve opdateringerne, hvorefter det amerikanske nationale sikkerhedsministerium, Department of Homeland Defense, vil distribuere dem videre til andre offentlige institutioner, skriver Wall Street Journal.

Forspring til hackere
Det skal sikre de kritiske offentlige institutioner et forspring i forhold til hackere, som forsøger at udnytte den tid, der går fra Microsoft udsender en opdatering og til den er installeret på alle Windows-pc'er.

Når Microsoft frigiver en opdatering er det ofte et spørgsmål om få dage, før der findes kodeeksempler på, hvordan sårbarheden kan udnyttes.

Netop det, at Microsoft hurtigt stiller sikkerhedsopdateringer til rådighed, stod helt centralt, da Microsoft i 2004 skulle forhandle en softwarekontrakt til en værdi af mere end 2,8 milliarder kroner hjem med det amerikanske luftvåben, skriver Wall Street Journal.

Udover de statslige institutioner i USA har en udvalgt flok af store virksomheder også fået adgang til at få Microsofts sikkerhedsopdateringer før alle andre.

Ifølge Microsoft drejer det sig blandt andet om kunder inden for finanssektoren og industrien.

Strenge forholdsregler
Softwaregiganten hævder ligeledes, at det har taget strenge forholdsregler for at forhindre, at detaljer om et sikkerhedshul kommer i de forkerte hænder.

De kunder, som modtager de tidlige opdateringer, får kun selve opdateringen og ingen detaljer om, hvad der rettes eller i hvilke dele af softwaren. Desuden distribueres opdateringerne gennem "lukkede kanaler", skriver Wall Street Journal.

- Hvis nogen udleverer test-opdateringerne til skurkene før hovedparten af de flinke fyre modtager dem, så kan det gøre skurkene i stand til at finde muligheder for at udnytte sårbarheden ved hjælp af reverse engineering, siger John Pescatore, leder af analysefirmaet Gartners afdeling for internetsikkerhed, til Wall Street Journal.

Sikkerhedseksperter siger til avisen, at de håber Microsofts tætte samarbejde med sikkerhedskrævende kunder som det amerikanske luftvåben kan smitte af på softwarekæmpen.

De håber, at Microsoft vil levere sin software i mere sikre standardkonfigurationer netop for at tilfredsstille de kunder, der stiller strenge krav til sikkerheden.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job