Artikel top billede

Samsung blokerer i al hemmelighed for kritiske sikkerhedsopdateringer på selskabets pc'er

Samsung installerer i al hemmelighed en automatisk blokering for Windows Update i selskabets pc'er. Det betyder, at Samsung-pc'er ikke modtager de vigtige sikkerhedsopdateringer og dermed er eksponeret for hackere i stor stil.

Samsung blokerer med fuldt overlæg for Microsofts Windows Update på pc'er og notebooks fra selskabet.

Dermed bliver computere fra Samsung ikke løbende opdateret med de seneste sikkerheds-opgraderinger, som Microsoft udsender via netop Windows Update.

Det betyder, at computere har øget risiko for at blive hacket gennem ældre - og kendte - sårbarheder.

Microsoft meddeler, at selskabet allerede er i dialog med Samsung om selskabets blokering af den automatiske opdaterings-tjeneste, som ellers normalt bliver indstillet til per default automatisk at installere de seneste sikkerhedsopdateringer.

Det er en vigtig funktion for Microsoft, i det Windows som verdens mest udbredte styresystem er et udsat og yndet mål for alverdens hackere, der løbende arbejder på at finde smuthuller og sårbarheder i systemet.

Hackerne arbejder mere og mere professionelt, hvilket øger risikoen.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Konkret er det Samsungs egen opdaterings-funktion - SW Update - der slår Microsofts Windows Update fra, når den tændes.

De fleste pc-producenter har deres egen opdaterings-funktion, og det er således via SW Update, at Samsung løbende udsender opdateringer til eksempelvis drivere og forskellig præ-installeret software på selskabets computere.

Inde i SW Update findes der en fil med navnet Disable_Windowsupdate.exe, der - som navnet antyder - har til formål at slå Windows Update fra.

Filen blokerer således for afvikling af Windowsupdate.exe.

Signeret med Samsung-certifikat

Ifølge sikkerhedsmanden Patrick Barker - der har gennemgået koden - er Samsung-filen signeret med et digital certifikat fra Samsung.

Filen kan installeres og afvikles på alle versioner af Windows fra XP og frem - inklusive Windows 8.1.

Patrick Barker beretter på sin blog om en dialog, som han har haft med Samsung om filen.

Her skriver en Samsung-tekniker til ham, at Samsung blokerer for Windows Update for at undgå, at opdateringerne fra Microsoft står i vejen for forskellige funktioner på computerne.

Microsoft er uforstående over for Samsungs fremgangsmåde.

"Windows Update er en kritisk komponent i vores sikkerheds-arbejde. Vi anbefaler, at man ikke slår Windows Update fra eller modificerer Windows Update på måder, der kan gøre kunder sårbare over for øget sikkerheds-riscisi. Vi er i kontakt med Samsung for at adressere problemet," skriver Microsoft i en meddelelse.

Samsung meddeler til Computerworld, at kritikken ikke har noget på sig:

"Det er ikke sandt, at vi blokerer for en opdatering af Windows 8.1 operativsystem på vores computere. Vi vægter kundetilfredshed meget højt, og derfor giver vi vores brugere muligheden for at vælge, om og hvornår de vil opdatere Windows-softwaren på deres produkter. Vi tager produktsikkerhed meget alvorligt," skriver Samsung Danmark til Computerworld i en mail.

Du kan læse Patrick Barkers blog om emnet her.

Det er kun få dage siden, at det kom frem, at der var sikkerhedsproblemer i ikke mindre end 600 millioner Samsung-telefoner.

Det kan du læse mere om her: Kritisk sårbarhed i 600 millioner Samsung-smartphones




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer