Første sikkerhedsfejl fundet i Vista

Der er fundet en sikkerhedsbrist i Microsofts nye styresystem, Vista. Fejlen behøver dog ikke få nogen direkte betydning for sikkerheden. Men alvorligere fejl vil med tiden vise sig, siger en ekspert.

En sikkerhedsfejl i Microsofts styresystem Vista betød formentlig en urolig juleaften for selskabets sikkerhedseksperter. Det skriver Financial Times.

Det er den første fejl, der er blevet fundet i Vista. Og fejlen er et symbolsk stød til it-giganten Microsoft, der har brugt fem et halvt år på at udvikle Vista, hvor især sikkerhed har været sat højt på dagsordenen.

Fejlen betyder, at man som almindelig bruger på et standardsystem kan få udvidet adgang til systemværktøjer uden at indhente godkendelse fra netværksadministrator.

Men på trods af sikkerhedsbristen så vil den ikke umiddelbart kunne udnyttes direkte, da eventuelle angribere først kan få adgang til systemet via andre sikkerhedskontroller.

Også problemer med Explorer 7

Fejlen i Vista er fundet i et sikkerhedstjek, der blev kørt i juledagene.

Og der blev i dette tjek også fundet fejl ved Microsofts nye web-browser, Explorer 7.

- Dette her er indledende fund. Og vi har sat gang i vores nødberedskab i form af en masse mennesker, der skal undersøge problemernes alvor og risikoen for Microsofts kunder, skriver operationschefen for sikkerhed hos Microsoft, Mike Reavey, i en sikkerhedsblog.

Han understreger dog, at hans overbevisning er, at Vista stadig er Microsofts sikreste styresystem nogensinde.

Sikkerheden vil blive testet med Vistas udbredelse

Denne sikkerhedsbrist i Vista er kun den første i rækken, spår teknisk chef Theis Søndergaard hos det danske sikkerhedsfirma, Bullguard.

- Lige så snart Vista er lanceret til private, så vil systemet blive testet af tre typer folk: It-kriminelle, folk, som vil elske at pege fingre af Microsoft samt nogen, der gerne vil hjælpe Microsoft med at forbedre deres produkt. Jeg tror dog de to første grupper vil være de største, siger Theis Søndergaard.

Han er overrasket over, at fejlen bliver afsløret så tidligt efter Vista blev lanceret til virksomheder 30. november.

- Det kommer lidt bag på mig, når man tænker på Microsofts bastante udmeldinger angående sikkerheden i Vista. De tydede på, at der ville gå længere tid. Men der kommer jo garanteret flere med tiden, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere