Microsoft: Uansvarligt at røbe sikkerhedshul

Microsoft vil ikke umiddelbart udsende en rettelse til en fejl, der gør det muligt at forfalske IP-adresser. Softwareselskabet kritiserer sikkerhedseksperter for at offentliggøre fejlen, før Microsoft kunne se på den. Danske Secunia afviser kritikken.

Microsoft finder det uansvarligt, når sikkerhedseksperter offentliggør sårbarheder i selskabets med software, som det skete i går. Det kom det frem, at det med simple midler er muligt at forfalske IP-adresser i Internet Explorer-browseren.

- Vi er bekymret over, at denne nye rapport om en sårbarhed i Internet Explorer ikke blev offentliggjort på en ansvarlig måde, og at man potentielt sætter computerbrugere i fare, skriver Microsoft i en officiel meddelelse.

Fejlen, der kom frem i går, blev offentliggjort på mailinglisten Bugtraq tirsdag nat dansk tid, og blev rapporteret til Computerworld Online af selskabet Protego.

Men i dele af den internationale presse, inklusive Cnet, får det danske sikkerhedsselskab Secunia æren for at have sendt advarsler ud om fejlen.

Men tekniker i Secunia, Thomas Kristensen, mener ikke det er relevant at kritisere sikkerhedsselskaberne.

- Det er slet ikke en relevant kritik. Vi har offentliggjort seks sårbarheder i det sidste år, og altid på en ansvarlig måde, siger han.

Han mener, at Microsoft må acceptere, at der findes offentlige fora som Bugtraq, hvor fejl rapporteres.

Trods kritikken har Microsoft ikke umiddelbare planer om at lave en sikkerheds-lap til det konkrete problem, der gør det muligt at narre en bruger ved at forfalske den IP-adresse, som kommer frem i browser-linjen. Lapningen kommer måske senere, lyder forklaringen.

Microsoft blev i går af flere sikkerhedsselskaber kritiseret for at have droppet at udsende sikkerhedsrettelser for december måned. For få måneder siden gik Microsoft over til en fast månedlig udgivelse af sikkerhedsrettelser, som selskabet vurderer som mindre kritiske.




IT-JOB

Sentia Denmark A/S

Service Delivery Manager

Udviklings- og Forenklingsstyrelsen

Junior Softwareudvikler til ejendomsvurderinger - Lyngby

Sund & Bælt Holding A/S

IT Change & Release Manager

Udviklings- og Forenklingsstyrelsen

Erfarne IT-udviklere til fremtidens skattevæsen
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere