Live mobiljournalistik
Apps

Fortørnet udvikler afslører sikkerhedshuller hos Microsoft – for syvende gang på få dage

En frustreret sikkerhedsforsker offentliggør farlige Microsoft-sikkerhedshuller igen og igen for at presse selskabet til handling.

M
MobilPuls Redaktion
5 min læsning
Fortørnet udvikler afslører sikkerhedshuller hos Microsoft – for syvende gang på få dage

En sikkerhedsbruger er nået sit bristepunkt. For syvende gang på få dage har en frustreret udvikler valgt at offentliggøre farlige sikkerhedshuller hos Microsoft – ikke for at hjælpe hackere, men for at tvinge Microsoft til at reagere.

Hvad er sket?

Ifølge Computerworld.dk har udvikleren i lang tid forsøgt at indrapportere kritiske sikkerhedshuller via Microsofts officielle responsible disclosure-program. Da Microsoft ikke handlede hurtigt nok i hans øjne, eskalerede han ved at offentliggøre sårbarhederne.

Hvilke produkter er berørt?

De præcise produkter er ikke fuldt afsløret i alle tilfælde, men rapporten nævner komponenter i Windows- og Office-systemerne. Brugere af disse produkter opfordres kraftigt til at installere sikkerhedsopdateringer hurtigst muligt.

Hvad skal du gøre nu?

  • Aktivér automatiske Windows-opdateringer
  • Hold Office og Microsoft 365-apps opdateret
  • Overvej at aktivere Microsoft Defender fuldt ud

Etikdiskussion

Full disclosure – offentliggørelse af sårbarheder uden forudgående fix – er kontroversielt. Det hjælper hackere, men tvinger selskaber til at handle. Der er ingen nem løsning, men hændelsen viser tydeligt, at Microsofts responsivitet over for sikkerheds­rapporter efterlader noget at ønske.

Kilde
Computerworld.dk: Fortørnet udvikler offentliggør for syvende gang farlige oplysninger for at generere Microsoft
www.computerworld.dk/art/295884/fortoernet-udvikler-offentliggoer-for-syvende-gang-paa-faa-dage-farlige-oplysninger-for-at-generere-microsoft