Microsoft udsender sikkerhedsrettelser til Windows 7

Det længe ventede styresystem, Windows 7, er først i handlen fra på torsdag, men allerede nu frigives de første sikkerhedsrettelser.

Artikel top billede

Computerworld News Service: I sidste uge lukkede Microsoft ni sårbarheder i Windows 7, hvoraf fem beskrives som "kritiske". Det ny styresystem er dog kun ramt af halvt så mange fejl i denne måned som Vista og kun en tredjedel så mange som XP.

Disse sikkerhedsopdateringer er de første af Windows 7's endelige build, der betegnes RTM eller 'release to manufacturing', og som siden august har været i hænderne på uvalgte kunder - primært store virksomheder med såkaldte volume license agreements (VLA).

Antallet af opdateringer til Windows 7 er dog væsentligt mindre end til både det ny styresystems umiddelbare forgænger, Windows Vista, og til det otte år gamle Windows XP, som stadig er verdens mest brugte styresystem.

En analyse fra Computerworlds amerikanske søstermedie af den massive sikkerhedsopdatering 13. oktober - som er dens største fra Microsoft, siden virksomheden for seks år siden begyndte at udsende sikkerhedsopdateringer på regelmæssig månedlig basis - viser, at Windows 7 er ramt af ni ud af 34 sårbarheder, 26 procent af det samlede antal. Når det kommer til kritiske fejl - Microsofts alvorligste kategori af fejl - havde Windows 7 fem ud af i alt 21 kritiske fejl, det vil sige 24 procent.

Windows Vista er derimod ramt af 19 ud af 34 sårbarheder eller 56 procent af det samlede antal samt 11 kritiske fejl, hvilket er 52 procent af de samlede kritiske fejl.

Windows XP er ramt af de fleste sårbarheder: 24 ud af 34 eller 71 procent af det samlede antal. Ud af de 24 fejl, der er blevet lukket i XP, betegnes 18 som kritiske. Det er hele 86 procent af det samlede antal kritiske fejl, som er blevet fundet i denne omgang.

Genbrugt kode

Disse tal indikerer, i det mindste for denne måned, at Windows 7 er ramt af omtrent halvt så mange sårbarheder som Windows Vista og omtrent en tredjedel så mange som Windows XP. Antallet af kritiske fejl følger samme mønster.

De fejl, der har ramt Windows 7 stammer sandsynligvis fra genbrugt kode, mener flere sikkerhedseksperter.

"Sårbarhederne i Windows 7 stammer fra dens gamle kodebase," siger Jason Miller, der er leder af sikkerheds- og data-teamet hos leverandør af opdaterings-styring Shavlik Technologies.

Faktisk var der ingen af de fejl, der blev lukket i sidste uge, der udelukkende tilhørte Windows 7. De fem fejl, der ramte det ny styresystem, ramte alle også Vista og XP, og alle fem på nær en ramte også det endnu ældre Windows 2000.

Det er ikke noget nyt fænomenet med sårbarheder i gammel kode. Få måneder efter lanceringen af Vista, fik Microsoft skæld ud af sikkerhedseksperter for at have overset en sårbarhed i Windows' animerede cursor i det dengang splinterny styresystem, selvom denne fejl var tæt forbundet med en fejl, som Microsoft havde rettet mere end to år tidligere.

Microsoft har markedsført Windows 7 som et styresystem, der er mere sikkert end dets forgænger, en strategi virksomhedens også brugte for to til tre år siden, da Vista blev ført frem som bedre end XP. Men alt er relativt.

Selv Microsofts ledende ekspert i design af sikker software - en proces, som Microsoft kalder security development lifecycle eller SDL - har erkendt, at det stort set er umuligt at fange visse slags fejl uden langsommeligt at gennemgå koden linje for linje, hvilket selv Microsoft vil have svært ved at sætte tid af til.

Forskere og hackere står klar

Men set fra den lyse side sidder tre af de fem kritiske sårbarheder i Windows 7 i Internet Explorer 8. De resterende to sidder i ældre udgaver af .Net Framework og Silverlight, som Microsofts .Net-baserede browser- og platforms-uafhængige multimedieformat.

Windows 7 er slet ikke ramt af de otte sårbarheder i GDI+ (Graphics Device Interface), som mange eksperter har givet topprioritet i forhold til at få lukket. Brugere af Windows XP er nødt til at installere seks ud af de otte GDI+ rettelser, mens brugere af Vista kun skal installere en enkelt.

Men det betyder ikke, at forskere og hackere ikke nok skal finde frem til fejl i Windows 7, måske endda i stigende grad som tiden går.

"Hvis ikke Microsoft laver et nyt styresystem helt fra bunden, så vil der fortsat ske dårlige ting," siger Miller fra Shavlik Technologies.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS