Microsoft afviser sårbarhed i Windows 7

Microsoft afviser et omtalt sikkerhedshul i Windows 7's bruger-kontrol: "Det er ikke en sårbarhed!"

Artikel top billede

Computerworld News Service: Microsoft afviser, at der skulle være et sikkerhedshul i brugerkonto-kontrol (user account control, UAC) i Windows 7, efter en blogger i sidste uge skrev om det og offentliggjorde, hvad han kaldte en løsning af problemet.

"Jeg kan fortælle, at dette ikke er en sårbarhed," skriver en talsmand fra Microsoft i en e-mail.

I sidste uge skrev Long Zheng, som er en gammelkendt blogger og iagttager af Microsoft, på sin blog "I Started Something", at en ændring, der skulle forbedre sikkerhedsfunktionen brugerkonto-kontrol i Windows 7, faktisk har gjort det ny styresystem mindre sikkert, da den nu kan slås fra af en fjernbruger, uden at computerens lokale bruger ved det.

Ifølge Zheng er det denne ny standardindstilling af Brugerkontokontrol, hvor brugeren ikke underrettes, når der foretages ændringer i Windows-indstillinger, der udgør en sikkerhedsrisiko.

En ændring i brugerkonto-kontrol er en ændring i en Windows-indstilling, så en bruger vil ikke blive underrettet, hvis brugerkonto-kontrol slås fra - noget Zheng fortæller, at det lykkedes ham at gøre som fjernbruger med nogle tastaturgenveje og lidt kode.

Microsoft står dog ved ændringen i brugerkonto-kontrols nye standardindstilling og forklarer, at den er et resultat af "en hel del feedback fra brugervenlighedstest af brugerkonto-kontrols adfærd med hensyn til at underrette brugeren om og bede om brugerens accept af ændringer," og at funktionen ikke kan udnyttes, med mindre der allerede er skadelig kode installeret på computeren, og "der allerede er brud på sikkerheden et andet sted."

"Intentionen med denne indstilling af Brugerkontokontrol er, at brugere ikke hele tiden bliver bedt om at acceptere, når der foretages ændringer i Windows-instillinger," forklarer talsmanden. "Dette indbefatter ændringer i brugerkonto-kontrol."

Sikkerhed og begrænsninger

Brugerkonto-kontrol har været en kontroversiel funktion, siden Microsoft introducerede den i Windows Vista for at forbedre sikkerheden og give den primære bruger af en computer bedre kontrol over applikationer og indstillinger. Funktionen forhindrer brugere, der ikke er administratorer, i at foretage uautoriserede ændringer i styresystemet.

På grund af måden funktionen var indstillet på i Vista, forhindrede brugerkonto-kontrol en gang i mellem gennem en række skærmprompter selv autoriserede brugere i at få adgang til applikationer og funktioner, som de ellers burde have adgang til. Microsoft lovede at gøre brugerkonto-kontrol mere brugervenlig i Windows 7.

Windows 7 har været i offentlig beta i omkring en måned nu og forventes ikke at komme i salg før starten af næste år. Microsoft har dog fortalt, at den næste udgivelse af styresystemet vil blive en næsten færdig såkaldt release candidate (RC) i stedet for en ny beta, så nogle regner med, at Windows 7 kommer i salg allerede før slutningen af 2009.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger AI forretningskonsulent i Ballerup

    Københavnsområdet

    Forsvaret

    Informationssikkerhedsofficer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos