Microsoft udsender sikkerhedsrettelser til Windows 7

Det længe ventede styresystem, Windows 7, er først i handlen fra på torsdag, men allerede nu frigives de første sikkerhedsrettelser.

Artikel top billede

Computerworld News Service: I sidste uge lukkede Microsoft ni sårbarheder i Windows 7, hvoraf fem beskrives som "kritiske". Det ny styresystem er dog kun ramt af halvt så mange fejl i denne måned som Vista og kun en tredjedel så mange som XP.

Disse sikkerhedsopdateringer er de første af Windows 7's endelige build, der betegnes RTM eller 'release to manufacturing', og som siden august har været i hænderne på uvalgte kunder - primært store virksomheder med såkaldte volume license agreements (VLA).

Antallet af opdateringer til Windows 7 er dog væsentligt mindre end til både det ny styresystems umiddelbare forgænger, Windows Vista, og til det otte år gamle Windows XP, som stadig er verdens mest brugte styresystem.

En analyse fra Computerworlds amerikanske søstermedie af den massive sikkerhedsopdatering 13. oktober - som er dens største fra Microsoft, siden virksomheden for seks år siden begyndte at udsende sikkerhedsopdateringer på regelmæssig månedlig basis - viser, at Windows 7 er ramt af ni ud af 34 sårbarheder, 26 procent af det samlede antal. Når det kommer til kritiske fejl - Microsofts alvorligste kategori af fejl - havde Windows 7 fem ud af i alt 21 kritiske fejl, det vil sige 24 procent.

Windows Vista er derimod ramt af 19 ud af 34 sårbarheder eller 56 procent af det samlede antal samt 11 kritiske fejl, hvilket er 52 procent af de samlede kritiske fejl.

Windows XP er ramt af de fleste sårbarheder: 24 ud af 34 eller 71 procent af det samlede antal. Ud af de 24 fejl, der er blevet lukket i XP, betegnes 18 som kritiske. Det er hele 86 procent af det samlede antal kritiske fejl, som er blevet fundet i denne omgang.

Genbrugt kode

Disse tal indikerer, i det mindste for denne måned, at Windows 7 er ramt af omtrent halvt så mange sårbarheder som Windows Vista og omtrent en tredjedel så mange som Windows XP. Antallet af kritiske fejl følger samme mønster.

De fejl, der har ramt Windows 7 stammer sandsynligvis fra genbrugt kode, mener flere sikkerhedseksperter.

"Sårbarhederne i Windows 7 stammer fra dens gamle kodebase," siger Jason Miller, der er leder af sikkerheds- og data-teamet hos leverandør af opdaterings-styring Shavlik Technologies.

Faktisk var der ingen af de fejl, der blev lukket i sidste uge, der udelukkende tilhørte Windows 7. De fem fejl, der ramte det ny styresystem, ramte alle også Vista og XP, og alle fem på nær en ramte også det endnu ældre Windows 2000.

Det er ikke noget nyt fænomenet med sårbarheder i gammel kode. Få måneder efter lanceringen af Vista, fik Microsoft skæld ud af sikkerhedseksperter for at have overset en sårbarhed i Windows' animerede cursor i det dengang splinterny styresystem, selvom denne fejl var tæt forbundet med en fejl, som Microsoft havde rettet mere end to år tidligere.

Microsoft har markedsført Windows 7 som et styresystem, der er mere sikkert end dets forgænger, en strategi virksomhedens også brugte for to til tre år siden, da Vista blev ført frem som bedre end XP. Men alt er relativt.

Selv Microsofts ledende ekspert i design af sikker software - en proces, som Microsoft kalder security development lifecycle eller SDL - har erkendt, at det stort set er umuligt at fange visse slags fejl uden langsommeligt at gennemgå koden linje for linje, hvilket selv Microsoft vil have svært ved at sætte tid af til.

Forskere og hackere står klar

Men set fra den lyse side sidder tre af de fem kritiske sårbarheder i Windows 7 i Internet Explorer 8. De resterende to sidder i ældre udgaver af .Net Framework og Silverlight, som Microsofts .Net-baserede browser- og platforms-uafhængige multimedieformat.

Windows 7 er slet ikke ramt af de otte sårbarheder i GDI+ (Graphics Device Interface), som mange eksperter har givet topprioritet i forhold til at få lukket. Brugere af Windows XP er nødt til at installere seks ud af de otte GDI+ rettelser, mens brugere af Vista kun skal installere en enkelt.

Men det betyder ikke, at forskere og hackere ikke nok skal finde frem til fejl i Windows 7, måske endda i stigende grad som tiden går.

"Hvis ikke Microsoft laver et nyt styresystem helt fra bunden, så vil der fortsat ske dårlige ting," siger Miller fra Shavlik Technologies.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Software Defined Network) til Forsvarets nye Digitale Backbone

    Midtjylland

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Politiets Efterretningstjeneste

    Fagkoordinator til Netværkssektionen i PET

    Københavnsområdet

    Annonceindlæg fra QNAP

    Selvbygget filserver kontra QNAP NAS – Hvorfor en dedikeret NAS giver meget mere mening

    En enkel filserver i en ”gratis” PC kan ende med at koste dig tusindvis af kroner mere om året.

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S