Artikel top billede

Microsoft udsender sikkerhedsrettelser til Windows 7

Det længe ventede styresystem, Windows 7, er først i handlen fra på torsdag, men allerede nu frigives de første sikkerhedsrettelser.

Computerworld News Service: I sidste uge lukkede Microsoft ni sårbarheder i Windows 7, hvoraf fem beskrives som "kritiske". Det ny styresystem er dog kun ramt af halvt så mange fejl i denne måned som Vista og kun en tredjedel så mange som XP.

Disse sikkerhedsopdateringer er de første af Windows 7's endelige build, der betegnes RTM eller 'release to manufacturing', og som siden august har været i hænderne på uvalgte kunder - primært store virksomheder med såkaldte volume license agreements (VLA).

Antallet af opdateringer til Windows 7 er dog væsentligt mindre end til både det ny styresystems umiddelbare forgænger, Windows Vista, og til det otte år gamle Windows XP, som stadig er verdens mest brugte styresystem.

En analyse fra Computerworlds amerikanske søstermedie af den massive sikkerhedsopdatering 13. oktober - som er dens største fra Microsoft, siden virksomheden for seks år siden begyndte at udsende sikkerhedsopdateringer på regelmæssig månedlig basis - viser, at Windows 7 er ramt af ni ud af 34 sårbarheder, 26 procent af det samlede antal. Når det kommer til kritiske fejl - Microsofts alvorligste kategori af fejl - havde Windows 7 fem ud af i alt 21 kritiske fejl, det vil sige 24 procent.

Windows Vista er derimod ramt af 19 ud af 34 sårbarheder eller 56 procent af det samlede antal samt 11 kritiske fejl, hvilket er 52 procent af de samlede kritiske fejl.

Windows XP er ramt af de fleste sårbarheder: 24 ud af 34 eller 71 procent af det samlede antal. Ud af de 24 fejl, der er blevet lukket i XP, betegnes 18 som kritiske. Det er hele 86 procent af det samlede antal kritiske fejl, som er blevet fundet i denne omgang.

Genbrugt kode

Disse tal indikerer, i det mindste for denne måned, at Windows 7 er ramt af omtrent halvt så mange sårbarheder som Windows Vista og omtrent en tredjedel så mange som Windows XP. Antallet af kritiske fejl følger samme mønster.

De fejl, der har ramt Windows 7 stammer sandsynligvis fra genbrugt kode, mener flere sikkerhedseksperter.

"Sårbarhederne i Windows 7 stammer fra dens gamle kodebase," siger Jason Miller, der er leder af sikkerheds- og data-teamet hos leverandør af opdaterings-styring Shavlik Technologies.

Faktisk var der ingen af de fejl, der blev lukket i sidste uge, der udelukkende tilhørte Windows 7. De fem fejl, der ramte det ny styresystem, ramte alle også Vista og XP, og alle fem på nær en ramte også det endnu ældre Windows 2000.

Det er ikke noget nyt fænomenet med sårbarheder i gammel kode. Få måneder efter lanceringen af Vista, fik Microsoft skæld ud af sikkerhedseksperter for at have overset en sårbarhed i Windows' animerede cursor i det dengang splinterny styresystem, selvom denne fejl var tæt forbundet med en fejl, som Microsoft havde rettet mere end to år tidligere.

Microsoft har markedsført Windows 7 som et styresystem, der er mere sikkert end dets forgænger, en strategi virksomhedens også brugte for to til tre år siden, da Vista blev ført frem som bedre end XP. Men alt er relativt.

Selv Microsofts ledende ekspert i design af sikker software - en proces, som Microsoft kalder security development lifecycle eller SDL - har erkendt, at det stort set er umuligt at fange visse slags fejl uden langsommeligt at gennemgå koden linje for linje, hvilket selv Microsoft vil have svært ved at sætte tid af til.

Forskere og hackere står klar

Men set fra den lyse side sidder tre af de fem kritiske sårbarheder i Windows 7 i Internet Explorer 8. De resterende to sidder i ældre udgaver af .Net Framework og Silverlight, som Microsofts .Net-baserede browser- og platforms-uafhængige multimedieformat.

Windows 7 er slet ikke ramt af de otte sårbarheder i GDI+ (Graphics Device Interface), som mange eksperter har givet topprioritet i forhold til at få lukket. Brugere af Windows XP er nødt til at installere seks ud af de otte GDI+ rettelser, mens brugere af Vista kun skal installere en enkelt.

Men det betyder ikke, at forskere og hackere ikke nok skal finde frem til fejl i Windows 7, måske endda i stigende grad som tiden går.

"Hvis ikke Microsoft laver et nyt styresystem helt fra bunden, så vil der fortsat ske dårlige ting," siger Miller fra Shavlik Technologies.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere