Antivirus-software kan ødelægge din it-sikkerhed

Er den software, vi bruger til at beskytte os selv med, ved at blive en belastning? Ja, mener sikkerhedsekspert. Sikkerhedssoftware øger risikoen for at bliver angrebet.

Computerworld News Service: Kan sikkerhedssoftware blive en belastning for sikkerheden? Dét mener sikkerheds-eksperten Thierry Zoller er tilfældet.

De seneste to år har han kigget kigget nærmere på den måde, hvorpå antivirus-software kontrollerer e-mailtrafikken, og han mener, at virksomheder, der forsøger at højne sikkerheden ved at beskytte deres data med mere end ét antivirusprogram, måske bare forværret problemerne.

Det skyldes, at fejl i ”parser”-software, der bruges til at gennemse forskellige filformater, nemt kan udnyttes af angribere.

Åbner og kontrollerer

Så når du øger brugen af antivirus-software, øger du samtidig muligheden for at blive angrebet.

Antivirus-software skal åbne og kontrollere data i hundredvis, hvis ikke tusindvis, af filformater. Én fejl i softwaren kan føre til alvorlige sikkerhedsbrud.

Thierry Zoller og hans kollega Sergio Alvarez har undersøgt problemet de seneste to år og har fundet mere end 80 ”parser”-fejl i antivirus-software, hvoraf de fleste endnu ikke er blevet udbedret.

De fejl, de har fundet, påvirker alle større antivirus-leverandører, og mange af dem gør det muligt for angribere at køre uautoriserede koder på ofrets system, fortæller Thierry Zoller.

”Folk tror, at det øger sikkerheden at bruge flere antivirusprogrammer på én gang. De tror, at hvis det ene program ikke opfanger viruset, så gør det andet,” siger han.

”Men ved at bruge flere programmer på én gang øger man faktisk risikoen for virusangreb, fordi alle antivirusprogrammer har fejl.”

Selvom angriberne har udnyttet ”parsing” fejl i browsere i årevis med nogen succes, mener Thierry Zoller, at disse fejl kan føre til endnu større problemer i fremtiden, fordi antivirus-software benyttes alle steder og ofte med større administrative rettigheder end browsere.

Ødelagt

Sagens kerne er, at antivirus-software er ødelagt, siger han.

Forskning i ”parsing” fejl er blevet tilskyndet af de seneste års øgede fokus på ”fuzzing” software, som forskere bruger til at oversvømme software med ugyldige data for at se, om programmet kan knækkes.

Det er ofte det første skridt mod at afsløre måder at køre uautoriseret software på et offers maskine.

Thierry Zoller fortæller, at han er blevet kritiseret af sine kollegaer i sikkerhedsbranchen for at stille spørgsmålstegn ved det, der holder hele it-sikkerheden sammen.

Men han tror på, at ved at skabe opmærksomhed om problemet, vil branchen være tvunget til at gøre noget med det reelle sikkerhedsproblem.

Oversat af Mille Bindslev

Event: Strategisk It-sikkerhedsdag 2026 - København

Sikkerhed | København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

20. januar 2026 | Gratis deltagelse

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil