Derfor crasher lufthavne og it-systemer:Opdatering fra Crowdstrike har ramt Microsofts systemer i hele verden

Ubeskyttede pc'er holder i 20 minutter

En helt ny pc med Windows holder i snit 20 minutter, hvis den ikke er opdateret med de nødvendige sikkerheds-opdateringer for at forhindre spredning af orme som Blaster og Sasser.

Nye pc'er med Windows får ifølge en ny analyse en overlevelsesperiode på 20 minutter på internettet, før den forventes inficeret af en internetorm. Analysen er udarbejdet af Internet Storm Center.

En tilsvarende undersøgelse fra sidste år vurderede, at pc'en havde 40 minutter før infektion, og det vækker stor bekymring, at faren for pc-infektion er dobbelt så hurtig i år som sidste år, ikke mindst fordi de 20 minutter ikke er tilstrækkeligt til at downloade og installere de nødvendige opdateringer, der kan beskytte computeren.

Problemet er, at en ny pc med en helt frisk installation af eksempelvis Windows XP mangler de sikkerheds-opdateringer, som Microsoft udgiver løbende, i takt med at selskabet opdager nye sårbarheder, der kan udnyttes til at opnå uautoriseret adgang til computeren.

Det hører absolut til sjældenhederne, at opdateringerne er installeret på computeren, når den leveres til forbrugeren.

Internet Storm Center råder brugere af uopdaterede Windows-systemer at slå Windows file sharing fra og at aktivere den indbyggede firewall ved tilkobling til internettet.

Windows XP Service Pack 2, der er Microsofts helt nye sikkerhedspakke til Windows XP, laver disse indstillinger automatisk, men den er der mange, som henter via internettet.

Også den danske sikkerhedsekspert Peter Kruse har analyseret, hvad der sker, når en helt ny computer med Windows kobles til internettet. Han fraråder brugerne at koble pc'en til internettet, før opdateringerne er installerede.

Kruse oplyser, at Microsoft har frigivet en gratis opdaterings-cd, som kan bestilles på nettet, hvilket dog kræver, at man venter med at tage computeren i brug, indtil man har modtaget cd'en fra Microsoft. En anden mulighed er at downloade opdateringerne via en opdateret computer, og brænde dem på en cd, der kan bruges til den nye computer.

Sikkerhedskonsulent Fred Baumhardt understregede for nyligt på Microsoft TechEd konference for udviklere, hvor vigtig tilpasning er, ved at sammenligne beskyttelse af computere med menneskets immunforsvar.

Sammenligningen illustrerer ikke mindst den nyindkøbte Windows-computers sårbarhed:

»Forestil dig, at kroppen siger: 'Hmm, jeg har fået influenza. Det har jeg aldrig haft før, så derfor skal jeg dø.' Det sker jo ikke. Kroppens temperatur stiger, og kroppen får tid til at komme sig. Hvis kroppen var beskyttet på samme vis som computere, ville vi alle være døde,« pointerer Baumhardt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere