Microsoft lanserar .NET 11 i november

I november släpper Microsoft .NET 11, den senaste versionen av utvecklingsramverket som idag används som grund för allt från webbapplikationer och API:er, till integrationslösningar och interna verksamhetssystem. Precis som tidigare releaser innehåller .NET 11 en rad förbättringar inom säkerhet, prestanda och utvecklarproduktivitet.

För de flesta organisationer är de tekniska nyheterna egentligen inte det viktigaste. Det som har störst påverkan på både säkerhet och framtida förvaltningskostnader är att applikationerna körs på en .NET-version som fortfarande får säkerhetsuppdateringar och aktivt utvecklas av Microsoft.

Säkerhet är det starkaste argumentet för att hålla sig uppdaterad

I princip alla programvaruplattformar innehåller förr eller senare sårbarheter. När en sårbarhet upptäcks i en supportad version av .NET publicerar Microsoft säkerhetsuppdateringar som täpper till problemet. När versionen däremot har nått end-of-support (EOS) upphör dessa uppdateringar.

Det innebär att en applikation som tekniskt sett fortfarande fungerar kan vara byggd på en plattform där nya säkerhetsbrister aldrig kommer att åtgärdas.

I takt med att cyberhoten blir mer sofistikerade ser vi också att angripare aktivt letar efter system som bygger på äldre och ej supporterade komponenter. Att fortsätta köra verksamhetsapplikationer på en utgången .NET-version innebär därför ett risktagande.

Från ett cybersäkerhetsperspektiv bör plattformsuppdateringar planeras för på samma sätt som patchning av operativsystem, brandväggar och infrastruktur. Att hålla utvecklingsplattformen uppdaterad är en grundläggande säkerhetsåtgärd.

Teknisk skuld växer snabbare än många tror

En stor anledning att kontinuerligt uppgradera är att undvika ackumulerad teknisk skuld.

Många verksamheter skjuter upp uppgraderingar eftersom systemen funktionellt fungerar och därför har svårt att se verksamhetsnyttan med en uppdatering. Problemet är att varje utebliven uppgradering gör nästa steg allt större. Inkluderade kodbibliotek, tredjepartskomponenter, utvecklingsverktyg och driftsmiljöer fortsätter att utvecklas, samtidigt som applikationen blir kvar på en äldre plattform.

Skillnaden mellan att uppgradera från .NET 10 till .NET 11 är i regel liten. Skillnaden mellan att uppgradera en applikation som legat orörd i flera år kan däremot innebära omfattande kodändringar, beroendehantering, testarbete och fördyrade projekt.

Ur både ett tekniskt och ekonomiskt perspektiv är det därför betydligt bättre att genomföra mindre, återkommande uppgraderingar än att tvingas genomföra ett stort migrationsprojekt vart femte eller tionde år.

LTS eller STS – vad är skillnaden?

Microsoft använder två supportmodeller för .NET

  • LTS (Long-Term Support) ger flera års support och är normalt förstahandsvalet för verksamhetskritiska applikationer.
  • STS (Short-Term Support) har kortare supporttid men ger snabbare tillgång till nya funktioner och förbättringar.

Oavsett vilken modell som väljs är det viktigaste att applikationen ligger på en version som fortfarande stöds och får säkerhetsuppdateringar.

Supportstatus för aktuella .NET-versioner
.NET 8 (LTS) - End of support november 2026
.NET 9 (STS) - End of support november 2026
.NET 10 (LTS) - End of support november 2028
.NET 11 (STS) - End of support november 2028

Så bör organisationer agera

På Tech Stn rekommenderar vi att organisationer med egenutvecklade applikationer etablerar en tydlig strategi för kontinuerliga .NET-uppgraderingar. Exempelvis genom aktiva support- och förvaltningsavtal.

Det primära skälet är säkerhet. Att köra verksamhetskritiska system på en plattform som inte längre får säkerhetsuppdateringar innebär en onödig riskexponering. I många fall är den enklaste och mest kostnadseffektiva säkerhetsåtgärden att säkerställa att applikationen körs på en supporterad version av .NET.

Har du applikationer idag som är byggda på .NET 9 eller äldre? Då är det dags att planera för en uppdatering.

Vill du veta mer om hur vi arbetar med applikationsutveckling och förvaltning?


Kontakta oss

AI förändrar cyberangreppet – från automation till autonomi

AI påverkar cybersäkerheten på många områden. I den här insikten fokuserar vi på en specifik förändring: hur AI förändrar antagonistens förmåga att genomföra cyberangrepp och vad det innebär för vårt försvar.

Läs mer