Sårbarhet i Windows: Systemoppdatering snarest

Microsoft og BSI advarer mot sikkerhetshullene i DejaBlue, og oppfordrer alle Windows-brukere til å installere sikkerhetsoppdateringen.

Microsoft foreslår at Windows-brukere installerer den siste sikkerhetsoppdateringen så snart som mulig. Ikke bare amerikanske selskaper, men også Federal Office for Information Security (BSI) advarer om sikkerhetshullene i DejaBlue. Av cyberkriminelle er i stand til å snike skadelig programvare på datamaskinen. Deretter sprer datamaskinen viruset på egen hånd via Internett.

Faren truer alle versjoner av Windows 10, Windows 8.1, Windows Server 2008 R2 SP1, 2012 og 2012 R2 og Windows 7. Men den siste Windows-oppdateringen inkluderer de ormeaktiverte sikkerhetshullene så snart den er installert på systemet. Hackere kan utnytte sårbarheten i operativsystemet.

I de fleste tilfeller installerer Windows systemoppdateringer, og det er derfor mange automatisk før sårbarheten, kalt DejaBlue, er beskyttet. Dette sikkerhetsproblemet kan deaktivere systemoppdateringene siden mai. I følge BSI kan over 10 000 DejaBlue-sårbare PC-er henge direkte på Internett. Åpenbart har noen systemer ikke mottatt en manuell oppdatering. I oppdateringskatalogen tilbyr Microsoft hver oppdatering for manuell nedlasting.

BSI-president Arne Schönbohm er uttrykt som følger: «BSI vurderer disse sårbarhetene som ekstremt kritiske, og oppfordrer selskaper så vel som innbyggere til de tilgjengelige oppdateringene. Disse sårbarhetene tillater angrepsscenarier som kan forårsake enorm økonomisk skade og bør behandles med absolutt prioritet. Ifølge våre estimater er det med en slik opphopning av sårbarheter av denne typen, bare et spørsmål om tid før den angriper med WannaCry lignende Cyber.»

Vanskeligheter med å forberede oppdateringen til PC-er som fungerer med en kombinasjon av Windows 7 eller Windows Server 2008 og antivirus Norton eller Symantec. Her er de siste sikkerhetsoppdateringssystemkrasj forårsaket, og det er grunnen til at Microsoft holder tilbake distribusjonen for disse systemene.

Den akutt nødvendige sikkerhetsoppdateringen for å installere, må imidlertid brukere av Windows 7 og Windows Server avinstallere 2008 Symantec og Norton. I hvert fall inntil Microsoft kan fikse samspillet mellom operativsystemet og antivirusprogrammet. En manuell installasjon av oppdateringene gir ikke mening så lenge Symantec og Norton fortsatt er aktive på datamaskinen.

I vår oversikt over Windows 10 vil vi holde deg informert om aktuelle oppdateringer.