Sådan opdaterer du alle programmer i et hug

Et dansk sikkerhedshus har skabt en applikation, der i ét hug kan installere opdateringer til hele netværket via Windows. Et solidt skridt i den rigtige retning, vurderer DK Cert.

Artikel top billede

Manglende opdateringer af netværkets tredjeparts-programmer er en af de store syndere, når det handler om effektiv sikkerhed.

Adobes Reader- og Acrobat-applikationer er eksempler på programmer, som it-kriminelle har udset sig som angrebsplatform, og som i stor stil udnyttes gennem huller i programmerne.

Software-leverandørerne udsender (i større eller mindre omfang) rettelser til deres produkter, men det kniber med at få dem installeret på klienterne.

Et af problemerne med opdateringerne til tredjeparts-programmerne er, at software-husene bruger forskellige metoder og udsendelsesrytmer til opdateringerne.

Derfor er det svært at opbygge interne rutiner i it-afdelingerne for installation af opdateringerne.

Det problem prøver et dansk sikkerhedshus at eliminere ved at udnytte teknologien i Windows på en anderledes måde.

Samlede opdateringer

Sikkerhedsfirmaet Secunia forsøger nu at gøre det lettere at få husket alle opdateringerne i netværket ved at samle opdateringsfunktionen i en rutine, hvor administratoren anvender Windows Server Update Services (WSUS) til at administrere og installere opdateringer fra de øvrige leverandører.

Herved benytter Secunia sig af en funktionalitet, der er indbygget i Microsofts produkt, men udvider opdateringsmulighederne til at omfatte andre leverandører end Microsoft.

Firmaet har bygget applikationen, Secunia Corporate Software Inspector, der i dag kommer i version 4.0 efter endt testfase.

"WSUS og SCCM er installeret i næsten alle selskaber i hele verden i dag, og nu har alle disse virksomheder mulighed for at sikre deres it-sikkerhed og lukke den trussel, som sårbarheder i tredjeparts programmer rummer," fortæller administrerende direktør Niels Henrik fra Secunia om applikationen.

Secunia har i forvejen en applikation, der undersøger hvilke opdateringer, som mangler i netværket. Nu vil firmaet også gøre installationen af opdateringerne enklere.

De danske sikkerhedseksperter har tidligere efterspurgt løsninger af denne type.

Store udfordringer

I starten af 2009 sagde Peter Kruse fra sikkerhedsfirmaet CSIS til Computerworld:

"Ved at samle det hele et sted vil det blive meget enklere for brugeren at holde maskinen opdateret. Samlingen af opdateringer et sted bliver en af de store udfordringer i 2009."

"Det kommer sikkerhedsbranchen til at knokle med, fordi tredjeparts-programmerne er så svære at holde styr på," lød det dengang fra Peter Kruse.

En holdning, der dengang vækkede genklang hos lederen af DK Cert, Shehzad Ahmad. Han mener stadig, at det er en relevant problemstilling.

"Samling af opdateringerne er en god måde, at forbedre sikkerheden på," vurderer Shehzad Ahmad i dag overfor Computerworld.

Nyt og praktisk

Shehzad Ahmad fortæller, at der er et meget stort behov for at få opdateringerne på plads.

"Der er et hav af produkter, som alle bruger forskellige opdateringsrutiner, hvilket gør det til en besværlig affære."

"Det er for tidligt at vurdere, om der er nogle svagheder i denne løsning, og vi må se potentialet, når det for alvor kommer i drift. Men det er en ny måde at gribe opdatering an på, og jeg synes, det er godt, at man forsøger sig med nye måder til at få opdateringerne på plads," siger Shehzad Ahmad.

Han ser ligeledes et større potentiale i at samle opdateringerne.

"Denne løsning tegner godt, og vi kan håbe på, at andre firmaer tager tråden op, så vi kan få flere lignende løsninger, der kan gøre opdateringen enklere. Om det er fremtidens måde at gøre det på, tror jeg ikke, men det er en metode, der er bedre end dem, vi anvender i dag," siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Digital transformation | Online

    Copilot i praksis: Sådan får du mest ud af AI

    Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil