Artikel top billede

Her er Microsofts mest usikre produkt: Lappet 240 gange i 2014

Microsoft har udsendt 240 patches til Internet Explorer i 2014. Til gengæld falder antallet af opdagede sårbarheder markant i andre produkter.

Browseren Internet Explorer er det Microsoft-produkt, der indeholder flest sårbarheder.

I hvert fald har Internet Explorer uden sammenligning været Microsoft-produktet med flest registrerede sårbarheder i 2014.

2014 har i det hele taget været et år, hvor sikkerheds-bekymringerne for alvor har fået næring.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Sådan lyder det i en ny analyse fra sikkerhedsfirmaet Eset, der har kigget på alle de sårbarheder i Microsoft-software, der er blevet patchet i årets løb.

Ifølge selskabets optællinger har Microsoft patchet hele 240 sårbarheder i Internet Explorer i årets løb.

Langt de fleste af de lappede sårbarheder har været af den såkaldte "Remote Code Execution"-type, der gør det muligt for hackere at afvikle fjendtlig kode via sites, som besøges via browseren.

Internet Explorer springer i øjnene i undersøgelsen med sine 240 lappede patches, i det det næstmest patchede Microsoft-produkt i 2014 er det, som Eset kalder for 'Windows UMC' (User Made Components) med blot 25 lappede patches.

Det tyder på, at Microsoft har haft succes med den række sikkerhedsmæssige initiativer, som selskabet barslede med i Windows 7 og Windows.

I hvert fald er antallet af patchede sårbarheder faldet på alle områder, som Eset måler på, bortset fra Internet Explorer.

De tæller blandt andet Win32, .Net og Office.

Stor kompleksitet

En af forklaringerne på det store antal sårbarheder i Internet Explorer kan være, at browseren dels findes i en række forskellige versioner, dels efterhånden har en del år på bagen med en række udbygninger, hvilket har gjort koden til en kompleks og ret omfattende affære.

Det samme gælder Windows, der i dag består af et sammensurium af ny kode og gammel kode, der kan være mere end 10 år gammel.

Kompleksiteten i dette kodevirvar gør det relativt nemt for dygtige hackere at finde en vej ind i systemet.

Hertil kommer, at Internet Explorer i årevis har været den mest udbredte browser i verden.

Microsoft er på trapperne med det længe ventede Windows 10, som inderholder en række yderligere sikkerhedsmæssige udbygninger.

Det kan meget vel være, at Microsoft med Windows 10 vil udsende en helt ny browser, hvis arbejdstitel for tiden er 'Spartan.'

Det kan du læse mere om her: Derfor har Microsoft planer om en helt ny browser

Du kan læse mere om Windows 10 her: Den svære beslutning for Microsoft: Hvem skal betale for Windows 10? Og hvem skal ikke?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere