Tusindvis af sidste års sikkerhedshuller stadig åbne

Flere tusinder sårbarheder, der blev fundet sidste år, kan fortsat udnyttes af internettets brodne kar. De er nemlig aldrig blevet patchet. Apple har næsten lige så mange fejl som Microsoft.

Artikel top billede

Computerworld News Service: Mere end 3.000 sårbarheder, der blev fundet sidste år, er stadig ikke patchet, viser en ny undersøgelse.

IBM Internet Security Systems (ISS) X-Force-rapport for 2007 (pdf) konkluderer, at 20 procent af de 6.437 fundne sårbarheder i software fra Microsoft, Apple, Oracle, IBM og Cisco stadig står piv-åbne op til 12 måneder senere.

Mere end 50 procent af de resterende 6.200 fejl fra andre software-selskaber er fortsat heller ikke patchede.

Apple næsten på siden af Microsoft

IBM Internet Security Systems globale efterretningsdirektør, Peter Allor, siger, at Apple har næsten lige så mange sårbarheder som Microsoft.

"Microsoft havde flere sårbarheder end Apple, men ikke lige så mange fejl i styresystemet," siger Allor.

"Brugere bør være forsigtige med ikke at komme til at ligge på en sovepude af falsk tryghed, for Apple er et stort mål," siger han.

Han siger, at open source-platforme ikke har vedvarende sårbarheder, fordi de som regel bliver fundet og rettet gennem community-kodeudvikling.

"Sårbarheder, der berører OpenBSD, bliver ordnet indenfor 24 timer, fordi Theo (grundlæggeren, red.) ikke spilder tiden, men det er op til community'et at teste."

Testfase kan forhale

Ifølge Allor kan testfasen forhale lanceringen af en patch fra 24 timer til helt op til seks måneder.

Det skyldes, at softwareudviklere udfører langvarig revision af koden og krydstjekker opdateringen for at minimere risikoen for at udgive en "dødens blå skærm" til masserne.

Sårbarhedernes alvor, baseret på resultater fra X-Forces scorecard, er steget 28 procent fra 2006 på trods af et overordnet fald på 5,4 procent.

Op mod 90 procent af alle sårbarheder kan...fortsættes

.. fjern-udnyttes, viser undersøgelsen, hvilket er en stigning på to procent siden 2006.

Masser af botnet-klienter

Undersøgelsen konkluderer, at fem til 11 procent af alle enheder koblet på nettet, eller mellem 32 millioner og 71 millioner, er botnet-nodes.

Storm besidder den største hær på 230.000 zombie-maskiner, Rbot indtager andenpladsen med 40.000 nodes efterfulgt af Bobax med 24.000.

Peter Allor siger , at brugere kan købe licenser fra hackere fra såkaldte "black hats", til at få adgang til et botnet, eller de kan købe en gør-det-selv-værktøjskasse til phishing for omkring 5.000 kroner.

Spam falder markant

Antallet af spammails er ifølge undersøgelsen faldet til niveauer fra før 2005, hvilket er det største fald, der nogensinde er registreret.

Malware er steget med mere end en tredjedel siden 2006 til 410.000. Det skyldes hovedsagligt trojanske heste, som står for 26 procent af al malware.

Peter Allor siger, at antallet af sikkerhedshuller fremover vil stige, idet sociale netværk bliver en del af arbejdsgangen i erhvervslivet.

Hackere kan lancere målrettede phishing-angreb eller få direkte adgang til netværket ved at udnytte personlig information eller erhvervsinformation, der utilsigtet er blevet lagt online af ansatte.

Bør fokusere

Senior chefkonsulent for globale teknologisystemer hos IBM, Andrew Gontarczyk, udtaler, at erhvervslivet primært burde fokusere deres sikkerhedsindsats på håndhævelse af politikker og en god forretningskultur.

"Risikoforvaltning og politikoverholdelse er de største faktorer for god sikkerhed. Det er nødvendigt for virksomheder at vurdere, hvem de ansætter, og så opbygge sikkerheden derefter," siger han.

"Det er en balance mellem at indsnævre adgangsrettigheder og at udføre ting som passende baggrundstjek, mens man stadig lader virksomheden fungere flydende."

"Man kan sætte flueben i alle kasserne på tjeklisten for politikoverholdelse og stadig være åben og udsat, fordi tjeklister altid er bagud i forhold til truslerne – målet er helhedsorienteret sikkerhed."

Ifølge Gontarczyk er svage forretningspolitikker og -kulturer de største årsager til datalækager - lige fra utilsigtede datatab til ansatte, der forsøger at stjæle information.

Han mener, at kryptering og en solid adgangsforvaltning er andenprioritet for erhvervslivet, da det kan forhindre utilfredse medarbejdere i at stjæle data, minimere konsekvensen af tabt information på flytbare drev og hjælpe til at lokalisere årsagen til sikkerhedsbruddet.

Ifølge Peter Allor er virksomheder typisk 80 procent sikre, fordi det resterende er svært og dyrt at beskytte og kræver konstant tilpasning på grund af skiftende erhvervskrav.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos