Microsoft med skarp advarsel: Du bør opdatere inden for tre dage

Hvor der tidligere kunne gå uger, før nyfundne sikkerhedshuller blev udnyttet, gør kunstig intelligens at der blot kan gå timer, før en svaghed udnyttes, pointerer Microsoft.

Artikel top billede

(Foto: Microsoft PR)

Microsofts anbefalinger for, hvor hurtigt der skal opdateres, når kritiske sikkerhedsrettelser udsendes, bliver markant kortere.

Jeremy Chapman, som er director i Microsoft 365, gør det klart i en videomeddelelse fra selskabet, at den hast, med hvilken AI finder, men også potentielt kan udnytte sikkerhedsbrister, er meget hurtigere.

”AI accelererer hvor hurtigt sikkerhedsbrister kan findes og misbruges. Det går ofte fra uger til bare timer, inklusive når det gælder nuldagssårbarheder,” siger han.

Den realitet gør, at Microsoft nu opdaterer sine anbefalinger for, hvor længe der bør gå, før der bør patches.

”For at imødegå det har vi opdateret vores anbefalinger: Kvalitetsopdateringer bør udrulles på under tre dage, fristen for installation sættes til nul eller én dag, og der gives højst to dages tillægsperiode,” lyder det fra Jeremy Chapman.

Microsofts egen dokumentation anbefalede tidligere en installationsfrist på to dage og en tillægsperiode på fem dage.

Nye procedurer

Microsoft nøjes ikke med at forkorte fristerne for IT-administratorer, for at adressere det nye trusselsbillede.

Selskabet anbefaler samtidig, at IT-afdelinger lægger udrulningen om til en ringbaseret model, hvor opdateringer først testes på en mindre gruppe enheder og derefter rulles gradvist ud i resten af organisationen.

Dette kan gøres via Windows Autopatch i Microsoft Intune, hvor en ny oversigtsrapport siden slutningen af april har kunnet fremhæve netop de politikker, der efterlader enheder i risikozonen.

Derudover peger Microsoft på Conditional Access-politikker, så enheder, der ikke lever op til kravene, blokeres fra at tilgå interne ressourcer, og på at sætte servicing-profilerne for Microsoft 365 Apps til Monthly Enterprise Channel.

Slutteligt rådes administratorer til at benytte hotpatch-opdateringer, som siden maj har været slået til som standard på understøttede enheder, og som øjeblikkeligt lapper netop opdagede sikkerhedshuller uden at kræve genstart hos slutbrugerne.

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job