Microsoft med skarp advarsel: Du bør opdatere inden for tre dage

Hvor der tidligere kunne gå uger, før nyfundne sikkerhedshuller blev udnyttet, gør kunstig intelligens at der blot kan gå timer, før en svaghed udnyttes, pointerer Microsoft.

Artikel top billede

(Foto: Microsoft PR)

Microsofts anbefalinger for, hvor hurtigt der skal opdateres, når kritiske sikkerhedsrettelser udsendes, bliver markant kortere.

Jeremy Chapman, som er director i Microsoft 365, gør det klart i en videomeddelelse fra selskabet, at den hast, med hvilken AI finder, men også potentielt kan udnytte sikkerhedsbrister, er meget hurtigere.

”AI accelererer hvor hurtigt sikkerhedsbrister kan findes og misbruges. Det går ofte fra uger til bare timer, inklusive når det gælder nuldagssårbarheder,” siger han.

Den realitet gør, at Microsoft nu opdaterer sine anbefalinger for, hvor længe der bør gå, før der bør patches.

”For at imødegå det har vi opdateret vores anbefalinger: Kvalitetsopdateringer bør udrulles på under tre dage, fristen for installation sættes til nul eller én dag, og der gives højst to dages tillægsperiode,” lyder det fra Jeremy Chapman.

Microsofts egen dokumentation anbefalede tidligere en installationsfrist på to dage og en tillægsperiode på fem dage.

Nye procedurer

Microsoft nøjes ikke med at forkorte fristerne for IT-administratorer, for at adressere det nye trusselsbillede.

Selskabet anbefaler samtidig, at IT-afdelinger lægger udrulningen om til en ringbaseret model, hvor opdateringer først testes på en mindre gruppe enheder og derefter rulles gradvist ud i resten af organisationen.

Dette kan gøres via Windows Autopatch i Microsoft Intune, hvor en ny oversigtsrapport siden slutningen af april har kunnet fremhæve netop de politikker, der efterlader enheder i risikozonen.

Derudover peger Microsoft på Conditional Access-politikker, så enheder, der ikke lever op til kravene, blokeres fra at tilgå interne ressourcer, og på at sætte servicing-profilerne for Microsoft 365 Apps til Monthly Enterprise Channel.

Slutteligt rådes administratorer til at benytte hotpatch-opdateringer, som siden maj har været slået til som standard på understøttede enheder, og som øjeblikkeligt lapper netop opdagede sikkerhedshuller uden at kræve genstart hos slutbrugerne.

TD SYNNEX Denmark ApS

Sales Coordinator

Københavnsområdet

Udlændinge- og Integrationsministeriet

It-projektleder med international sigte til Koncern IT

Københavnsområdet

Netcompany A/S

Cloud Operations Manager (Azure)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialist i Informations- og Datastyring i Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job