Sådan opdaterer du alle programmer i et hug

Et dansk sikkerhedshus har skabt en applikation, der i ét hug kan installere opdateringer til hele netværket via Windows. Et solidt skridt i den rigtige retning, vurderer DK Cert.

Artikel top billede

Manglende opdateringer af netværkets tredjeparts-programmer er en af de store syndere, når det handler om effektiv sikkerhed.

Adobes Reader- og Acrobat-applikationer er eksempler på programmer, som it-kriminelle har udset sig som angrebsplatform, og som i stor stil udnyttes gennem huller i programmerne.

Software-leverandørerne udsender (i større eller mindre omfang) rettelser til deres produkter, men det kniber med at få dem installeret på klienterne.

Et af problemerne med opdateringerne til tredjeparts-programmerne er, at software-husene bruger forskellige metoder og udsendelsesrytmer til opdateringerne.

Derfor er det svært at opbygge interne rutiner i it-afdelingerne for installation af opdateringerne.

Det problem prøver et dansk sikkerhedshus at eliminere ved at udnytte teknologien i Windows på en anderledes måde.

Samlede opdateringer

Sikkerhedsfirmaet Secunia forsøger nu at gøre det lettere at få husket alle opdateringerne i netværket ved at samle opdateringsfunktionen i en rutine, hvor administratoren anvender Windows Server Update Services (WSUS) til at administrere og installere opdateringer fra de øvrige leverandører.

Herved benytter Secunia sig af en funktionalitet, der er indbygget i Microsofts produkt, men udvider opdateringsmulighederne til at omfatte andre leverandører end Microsoft.

Firmaet har bygget applikationen, Secunia Corporate Software Inspector, der i dag kommer i version 4.0 efter endt testfase.

"WSUS og SCCM er installeret i næsten alle selskaber i hele verden i dag, og nu har alle disse virksomheder mulighed for at sikre deres it-sikkerhed og lukke den trussel, som sårbarheder i tredjeparts programmer rummer," fortæller administrerende direktør Niels Henrik fra Secunia om applikationen.

Secunia har i forvejen en applikation, der undersøger hvilke opdateringer, som mangler i netværket. Nu vil firmaet også gøre installationen af opdateringerne enklere.

De danske sikkerhedseksperter har tidligere efterspurgt løsninger af denne type.

Store udfordringer

I starten af 2009 sagde Peter Kruse fra sikkerhedsfirmaet CSIS til Computerworld:

"Ved at samle det hele et sted vil det blive meget enklere for brugeren at holde maskinen opdateret. Samlingen af opdateringer et sted bliver en af de store udfordringer i 2009."

"Det kommer sikkerhedsbranchen til at knokle med, fordi tredjeparts-programmerne er så svære at holde styr på," lød det dengang fra Peter Kruse.

En holdning, der dengang vækkede genklang hos lederen af DK Cert, Shehzad Ahmad. Han mener stadig, at det er en relevant problemstilling.

"Samling af opdateringerne er en god måde, at forbedre sikkerheden på," vurderer Shehzad Ahmad i dag overfor Computerworld.

Nyt og praktisk

Shehzad Ahmad fortæller, at der er et meget stort behov for at få opdateringerne på plads.

"Der er et hav af produkter, som alle bruger forskellige opdateringsrutiner, hvilket gør det til en besværlig affære."

"Det er for tidligt at vurdere, om der er nogle svagheder i denne løsning, og vi må se potentialet, når det for alvor kommer i drift. Men det er en ny måde at gribe opdatering an på, og jeg synes, det er godt, at man forsøger sig med nye måder til at få opdateringerne på plads," siger Shehzad Ahmad.

Han ser ligeledes et større potentiale i at samle opdateringerne.

"Denne løsning tegner godt, og vi kan håbe på, at andre firmaer tager tråden op, så vi kan få flere lignende løsninger, der kan gøre opdateringen enklere. Om det er fremtidens måde at gøre det på, tror jeg ikke, men det er en metode, der er bedre end dem, vi anvender i dag," siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job