Kritikere tvivler på Microsoft-sikkerhed

Igen rejses der tvivl om sikkerheden i gigantens produkter. Denne gang er kommentarerne affødt af SQL Slammer.

Indhold

En repræsentant for sikkerhedsfirmaet TruSecure giver dumpekarakter til Microsofts sikkerhedsinitiativ, som går under navnet Trustworthy Computing, skriver nyhedstjenesten Reuters.

Der sker efter sidste uges orme-angreb, som udnyttede et gammelkendt hul i Microsofts database-software SQL Server.

Tilsvarende kritik blev fremført under tidligere orme som Code Red, Klez og LoveLetter, der alle benyttede sikkerhedshuller i Microsoft-software til at sprede sig selv med.

Microsoft placerer skyldsspørgsmålet hos brugerne, skriver Reuters. Budskabet til brugerne er, at de skal holde deres systemer opdateret med de seneste fejlrettelser. Men det budskab har Microsoft haft svært ved at sælge internt i virksomheden.

En repræsentant fra netovervågnings-firmaet Counterpane Internet Security siger, at det er hyklerisk af Microsoft at skyde skylden på brugerne, når virksomhedens egne netværk lå underdrejet under angrebet fra SQL Slammer.

Kritikerne mener, at netop de mange fejlrettelser, som Microsoft udsender, er et problem i sig selv.

I oktober udsendte Microsoft eksempelvis en rettelse til SQL Server, som kunne fjerne en tidligere rettelse, som beskyttede imod det hul, som SQL Slammer udnyttede. Rettelsen kunne altså gøre systemet sårbart.

Microsoft mener, at problemet løses ved bedre håndtering af fejlrettelser, og muligheder for dette er indbygget i firmaets kommende Windows 2003 Server.

Mere om samme emne

Annonceindlæg fra DE-CIX

Opbygning af en ny netværksstrategi for virksomheder

Virksomheder vokser hurtigt ud af deres gamle IT-systemer pga. hastig digital innovation og nye AI-understøttede forretningsløsninger.

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job