Microsoft retter 'væmmelige' netværkssårbarheder

Microsoft lapper tre sikkerhedshiller i Server Message Block i Windows.

Artikel top billede

Computerworld News Service: Microsoft har lappet tre sikkerhedshuller i fildelingsprotokollen Server Message Block (SMB) i Windows - heriblandt to, der kunne lave virksomheders netværk om til "schweizerost."

"Dette er virkelig væmmeligt," mener Eric Schultze, teknologichef i Shavlik Technologies, der producerer værktøjer til administration af sikkerhedsopdateringer.

Microsoft angiver to af sårbarhederne som "kritiske" og den tredje som "moderat."

Ifølge Schultze er de kritiske sårbarheder ekstremt farlige, da hackere kan udnytte dem ved blot at sende korrupt data til ikke-sikkerhedsopdaterede computere.

Andrew Storms, der er sikkerhedsleder hos nCircle Network Security, fremsætter den teori, at disse seneste sårbarheder er blevet opdaget ved hjælp af information, der er blevet offentliggjort i forbindelse med rettelser af SMB'en, som Microsoft udsendte i oktober og november.

Microsoft udsendte i sidste uge også den første opdatering af Windows 7 beta'en, som var blevet gjort offentligt tilgængelig kun få dage forinden.

Denne opdatering retter en fejl, der barberer adskillige sekunder af starten af enhver redigeret mp3-lydfil.

Microsoft erkender, at selskabet ikke vil rette en velkendt sårbarhed i SMB'en i Windows 7. En talsmand fortæller, at denne fejl vil blive rettet i "den næste offentlige udgivelse til Windows 7."

Den seneste opdatering indkuderer heller ikke en rettelse af SQL Server, som visse analytikere ellers havde forventet.

Microsoft meddelte i sidste måned, at ældre versioner af virksomhedens SQL Server-database indeholder en kritisk sårbarhed, hvis angrebskode er offentligt kendt.

"Jeg er ikke klar over, hvad der sker. Indtil i sidste uge var vi alle sammen klar til at modtage den rettelse," fortæller Wolfgang Kandek, som er teknologichef i Qualys.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S