I denne måned har Microsoft fundet 56 sikkerheds-problemer i IE, Windows og Office

Så er det igen tid til tirsdagsopdateringer fra Microsoft, og denne gang lukker Redmond-firmaet rigtig mange sårbarheder. Men der mangler stadig en 0-dagslap til Internet Explorer.

Artikel top billede

(Foto: Dan Jensen)

Der har været ualmindelig travlt i Microsoft sikkerhedsafdeling i den forløbne måned.  

Der udsendes nemlig en kæmpe bunke rettelser, som lapper sårbarheder i en bred vifte af firmaets programmer.

Opdateringspakken indeholder således ni opdateringer, der til sammen lukker 56 sårbarheder, hvor 37 er kategoriseret som kritiske.

Der er altså masser af gode grunde til at få opdateret maskinen.

Læs også: Adobe advarer: Flash er ramt af en 0-dagssårbarhed.

Mangler 0-dagslap til IE 
Der lappes godt og grundigt i Internet Explorer, og ligeledes lukkes sårbarheder i Windows og Office, der forhindrer afvikling af ekstern kode, samt huller i server-software fra Redmond.

At Internet Explorer denne gang storlappes - med 41 rettelser - skyldes måske, at sidste måneds opdatering ikke havde så meget som en enkelt rettelse til browseren fra kodebutikken.

Desuden var der kun en enkelt kritisk rettelse i januar-udgaven.

Explorer stå dog stadig tilbage med en sårbarhed i 0-dagsklassen.

Der lukkes nemlig ikke for det cross site scripting-problem, der blev opdaget 5. februar.

Sårbarheden rammer Microsoft Internet Explorer 10 og 11 under Windows 7 og 8.1, og der er altså ingen patch fra kodefabrikken, som lapper dette problem endnu.

Det kan du læse mere om her: Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Men der bliver altså gjort noget ved mange problemer i opdateringspakken, der udsendes i årets korteste måned.

Der er yderligere oplysninger på Microsofts Technet-side.

Læs også:
Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Afsløret: Her er de ægte skurke som giver nedetid og andet bøvl

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S