Microsoft udsender sikkerhedsrettelser til Windows 7

Det længe ventede styresystem, Windows 7, er først i handlen fra på torsdag, men allerede nu frigives de første sikkerhedsrettelser.

Artikel top billede

Computerworld News Service: I sidste uge lukkede Microsoft ni sårbarheder i Windows 7, hvoraf fem beskrives som "kritiske". Det ny styresystem er dog kun ramt af halvt så mange fejl i denne måned som Vista og kun en tredjedel så mange som XP.

Disse sikkerhedsopdateringer er de første af Windows 7's endelige build, der betegnes RTM eller 'release to manufacturing', og som siden august har været i hænderne på uvalgte kunder - primært store virksomheder med såkaldte volume license agreements (VLA).

Antallet af opdateringer til Windows 7 er dog væsentligt mindre end til både det ny styresystems umiddelbare forgænger, Windows Vista, og til det otte år gamle Windows XP, som stadig er verdens mest brugte styresystem.

En analyse fra Computerworlds amerikanske søstermedie af den massive sikkerhedsopdatering 13. oktober - som er dens største fra Microsoft, siden virksomheden for seks år siden begyndte at udsende sikkerhedsopdateringer på regelmæssig månedlig basis - viser, at Windows 7 er ramt af ni ud af 34 sårbarheder, 26 procent af det samlede antal. Når det kommer til kritiske fejl - Microsofts alvorligste kategori af fejl - havde Windows 7 fem ud af i alt 21 kritiske fejl, det vil sige 24 procent.

Windows Vista er derimod ramt af 19 ud af 34 sårbarheder eller 56 procent af det samlede antal samt 11 kritiske fejl, hvilket er 52 procent af de samlede kritiske fejl.

Windows XP er ramt af de fleste sårbarheder: 24 ud af 34 eller 71 procent af det samlede antal. Ud af de 24 fejl, der er blevet lukket i XP, betegnes 18 som kritiske. Det er hele 86 procent af det samlede antal kritiske fejl, som er blevet fundet i denne omgang.

Genbrugt kode

Disse tal indikerer, i det mindste for denne måned, at Windows 7 er ramt af omtrent halvt så mange sårbarheder som Windows Vista og omtrent en tredjedel så mange som Windows XP. Antallet af kritiske fejl følger samme mønster.

De fejl, der har ramt Windows 7 stammer sandsynligvis fra genbrugt kode, mener flere sikkerhedseksperter.

"Sårbarhederne i Windows 7 stammer fra dens gamle kodebase," siger Jason Miller, der er leder af sikkerheds- og data-teamet hos leverandør af opdaterings-styring Shavlik Technologies.

Faktisk var der ingen af de fejl, der blev lukket i sidste uge, der udelukkende tilhørte Windows 7. De fem fejl, der ramte det ny styresystem, ramte alle også Vista og XP, og alle fem på nær en ramte også det endnu ældre Windows 2000.

Det er ikke noget nyt fænomenet med sårbarheder i gammel kode. Få måneder efter lanceringen af Vista, fik Microsoft skæld ud af sikkerhedseksperter for at have overset en sårbarhed i Windows' animerede cursor i det dengang splinterny styresystem, selvom denne fejl var tæt forbundet med en fejl, som Microsoft havde rettet mere end to år tidligere.

Microsoft har markedsført Windows 7 som et styresystem, der er mere sikkert end dets forgænger, en strategi virksomhedens også brugte for to til tre år siden, da Vista blev ført frem som bedre end XP. Men alt er relativt.

Selv Microsofts ledende ekspert i design af sikker software - en proces, som Microsoft kalder security development lifecycle eller SDL - har erkendt, at det stort set er umuligt at fange visse slags fejl uden langsommeligt at gennemgå koden linje for linje, hvilket selv Microsoft vil have svært ved at sætte tid af til.

Forskere og hackere står klar

Men set fra den lyse side sidder tre af de fem kritiske sårbarheder i Windows 7 i Internet Explorer 8. De resterende to sidder i ældre udgaver af .Net Framework og Silverlight, som Microsofts .Net-baserede browser- og platforms-uafhængige multimedieformat.

Windows 7 er slet ikke ramt af de otte sårbarheder i GDI+ (Graphics Device Interface), som mange eksperter har givet topprioritet i forhold til at få lukket. Brugere af Windows XP er nødt til at installere seks ud af de otte GDI+ rettelser, mens brugere af Vista kun skal installere en enkelt.

Men det betyder ikke, at forskere og hackere ikke nok skal finde frem til fejl i Windows 7, måske endda i stigende grad som tiden går.

"Hvis ikke Microsoft laver et nyt styresystem helt fra bunden, så vil der fortsat ske dårlige ting," siger Miller fra Shavlik Technologies.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse