Kritikere tvivler på Microsoft-sikkerhed

Igen rejses der tvivl om sikkerheden i gigantens produkter. Denne gang er kommentarerne affødt af SQL Slammer.

Indhold

En repræsentant for sikkerhedsfirmaet TruSecure giver dumpekarakter til Microsofts sikkerhedsinitiativ, som går under navnet Trustworthy Computing, skriver nyhedstjenesten Reuters.

Der sker efter sidste uges orme-angreb, som udnyttede et gammelkendt hul i Microsofts database-software SQL Server.

Tilsvarende kritik blev fremført under tidligere orme som Code Red, Klez og LoveLetter, der alle benyttede sikkerhedshuller i Microsoft-software til at sprede sig selv med.

Microsoft placerer skyldsspørgsmålet hos brugerne, skriver Reuters. Budskabet til brugerne er, at de skal holde deres systemer opdateret med de seneste fejlrettelser. Men det budskab har Microsoft haft svært ved at sælge internt i virksomheden.

En repræsentant fra netovervågnings-firmaet Counterpane Internet Security siger, at det er hyklerisk af Microsoft at skyde skylden på brugerne, når virksomhedens egne netværk lå underdrejet under angrebet fra SQL Slammer.

Kritikerne mener, at netop de mange fejlrettelser, som Microsoft udsender, er et problem i sig selv.

I oktober udsendte Microsoft eksempelvis en rettelse til SQL Server, som kunne fjerne en tidligere rettelse, som beskyttede imod det hul, som SQL Slammer udnyttede. Rettelsen kunne altså gøre systemet sårbart.

Microsoft mener, at problemet løses ved bedre håndtering af fejlrettelser, og muligheder for dette er indbygget i firmaets kommende Windows 2003 Server.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos