Microsoft udsender sikkerhedsrettelser til Windows 7

Det længe ventede styresystem, Windows 7, er først i handlen fra på torsdag, men allerede nu frigives de første sikkerhedsrettelser.

Artikel top billede

Computerworld News Service: I sidste uge lukkede Microsoft ni sårbarheder i Windows 7, hvoraf fem beskrives som "kritiske". Det ny styresystem er dog kun ramt af halvt så mange fejl i denne måned som Vista og kun en tredjedel så mange som XP.

Disse sikkerhedsopdateringer er de første af Windows 7's endelige build, der betegnes RTM eller 'release to manufacturing', og som siden august har været i hænderne på uvalgte kunder - primært store virksomheder med såkaldte volume license agreements (VLA).

Antallet af opdateringer til Windows 7 er dog væsentligt mindre end til både det ny styresystems umiddelbare forgænger, Windows Vista, og til det otte år gamle Windows XP, som stadig er verdens mest brugte styresystem.

En analyse fra Computerworlds amerikanske søstermedie af den massive sikkerhedsopdatering 13. oktober - som er dens største fra Microsoft, siden virksomheden for seks år siden begyndte at udsende sikkerhedsopdateringer på regelmæssig månedlig basis - viser, at Windows 7 er ramt af ni ud af 34 sårbarheder, 26 procent af det samlede antal. Når det kommer til kritiske fejl - Microsofts alvorligste kategori af fejl - havde Windows 7 fem ud af i alt 21 kritiske fejl, det vil sige 24 procent.

Windows Vista er derimod ramt af 19 ud af 34 sårbarheder eller 56 procent af det samlede antal samt 11 kritiske fejl, hvilket er 52 procent af de samlede kritiske fejl.

Windows XP er ramt af de fleste sårbarheder: 24 ud af 34 eller 71 procent af det samlede antal. Ud af de 24 fejl, der er blevet lukket i XP, betegnes 18 som kritiske. Det er hele 86 procent af det samlede antal kritiske fejl, som er blevet fundet i denne omgang.

Genbrugt kode

Disse tal indikerer, i det mindste for denne måned, at Windows 7 er ramt af omtrent halvt så mange sårbarheder som Windows Vista og omtrent en tredjedel så mange som Windows XP. Antallet af kritiske fejl følger samme mønster.

De fejl, der har ramt Windows 7 stammer sandsynligvis fra genbrugt kode, mener flere sikkerhedseksperter.

"Sårbarhederne i Windows 7 stammer fra dens gamle kodebase," siger Jason Miller, der er leder af sikkerheds- og data-teamet hos leverandør af opdaterings-styring Shavlik Technologies.

Faktisk var der ingen af de fejl, der blev lukket i sidste uge, der udelukkende tilhørte Windows 7. De fem fejl, der ramte det ny styresystem, ramte alle også Vista og XP, og alle fem på nær en ramte også det endnu ældre Windows 2000.

Det er ikke noget nyt fænomenet med sårbarheder i gammel kode. Få måneder efter lanceringen af Vista, fik Microsoft skæld ud af sikkerhedseksperter for at have overset en sårbarhed i Windows' animerede cursor i det dengang splinterny styresystem, selvom denne fejl var tæt forbundet med en fejl, som Microsoft havde rettet mere end to år tidligere.

Microsoft har markedsført Windows 7 som et styresystem, der er mere sikkert end dets forgænger, en strategi virksomhedens også brugte for to til tre år siden, da Vista blev ført frem som bedre end XP. Men alt er relativt.

Selv Microsofts ledende ekspert i design af sikker software - en proces, som Microsoft kalder security development lifecycle eller SDL - har erkendt, at det stort set er umuligt at fange visse slags fejl uden langsommeligt at gennemgå koden linje for linje, hvilket selv Microsoft vil have svært ved at sætte tid af til.

Forskere og hackere står klar

Men set fra den lyse side sidder tre af de fem kritiske sårbarheder i Windows 7 i Internet Explorer 8. De resterende to sidder i ældre udgaver af .Net Framework og Silverlight, som Microsofts .Net-baserede browser- og platforms-uafhængige multimedieformat.

Windows 7 er slet ikke ramt af de otte sårbarheder i GDI+ (Graphics Device Interface), som mange eksperter har givet topprioritet i forhold til at få lukket. Brugere af Windows XP er nødt til at installere seks ud af de otte GDI+ rettelser, mens brugere af Vista kun skal installere en enkelt.

Men det betyder ikke, at forskere og hackere ikke nok skal finde frem til fejl i Windows 7, måske endda i stigende grad som tiden går.

"Hvis ikke Microsoft laver et nyt styresystem helt fra bunden, så vil der fortsat ske dårlige ting," siger Miller fra Shavlik Technologies.

Oversat af Thomas Bøndergaard

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Politiets Efterretningstjeneste

Teamledere til PETs indhentningsafdeling

Københavnsområdet

KMD A/S

Senior SAP Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teknisk systemansvarlig / ingeniør inden for taktisk datalink

Københavnsområdet

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS