Artikel top billede

Her er Microsofts mest usikre produkt: Lappet 240 gange i 2014

Microsoft har udsendt 240 patches til Internet Explorer i 2014. Til gengæld falder antallet af opdagede sårbarheder markant i andre produkter.

Browseren Internet Explorer er det Microsoft-produkt, der indeholder flest sårbarheder.

I hvert fald har Internet Explorer uden sammenligning været Microsoft-produktet med flest registrerede sårbarheder i 2014.

2014 har i det hele taget været et år, hvor sikkerheds-bekymringerne for alvor har fået næring.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Sådan lyder det i en ny analyse fra sikkerhedsfirmaet Eset, der har kigget på alle de sårbarheder i Microsoft-software, der er blevet patchet i årets løb.

Ifølge selskabets optællinger har Microsoft patchet hele 240 sårbarheder i Internet Explorer i årets løb.

Langt de fleste af de lappede sårbarheder har været af den såkaldte "Remote Code Execution"-type, der gør det muligt for hackere at afvikle fjendtlig kode via sites, som besøges via browseren.

Internet Explorer springer i øjnene i undersøgelsen med sine 240 lappede patches, i det det næstmest patchede Microsoft-produkt i 2014 er det, som Eset kalder for 'Windows UMC' (User Made Components) med blot 25 lappede patches.

Det tyder på, at Microsoft har haft succes med den række sikkerhedsmæssige initiativer, som selskabet barslede med i Windows 7 og Windows.

I hvert fald er antallet af patchede sårbarheder faldet på alle områder, som Eset måler på, bortset fra Internet Explorer.

De tæller blandt andet Win32, .Net og Office.

Stor kompleksitet

En af forklaringerne på det store antal sårbarheder i Internet Explorer kan være, at browseren dels findes i en række forskellige versioner, dels efterhånden har en del år på bagen med en række udbygninger, hvilket har gjort koden til en kompleks og ret omfattende affære.

Det samme gælder Windows, der i dag består af et sammensurium af ny kode og gammel kode, der kan være mere end 10 år gammel.

Kompleksiteten i dette kodevirvar gør det relativt nemt for dygtige hackere at finde en vej ind i systemet.

Hertil kommer, at Internet Explorer i årevis har været den mest udbredte browser i verden.

Microsoft er på trapperne med det længe ventede Windows 10, som inderholder en række yderligere sikkerhedsmæssige udbygninger.

Det kan meget vel være, at Microsoft med Windows 10 vil udsende en helt ny browser, hvis arbejdstitel for tiden er 'Spartan.'

Det kan du læse mere om her: Derfor har Microsoft planer om en helt ny browser

Du kan læse mere om Windows 10 her: Den svære beslutning for Microsoft: Hvem skal betale for Windows 10? Og hvem skal ikke?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere