Microsoft sender to vitale lappeløsninger på gaden

Microsoft har i denne måned kun skrevet to sikkerhedsrettelser. De bør dog rulles ud hurtigt, mener sikkerhedsfirma.

Artikel top billede

I går sendte software-giganten fra Redmond sine tirsdags-opdateringer på nettet, og alle, der benytter Microsofts produkter, bør denne gang være særligt opmærksomme på at få opdateret.

Selvom der kun er tale om to sikkerhedsopdateringer, lukker de dog en stribe sårbarheder og begge lapper betegnes som kritiske.

Den ene lap lukker et hul i Outlook Express og Windows Mail, der kan benyttes til afvikling af ondsindet fjernkode.

Der er allerede publiceret et Proof of Concept (PoC) mod denne. Sårbarheden kan potentielt misbruges til at kompromittere et sårbart system uden brugerinteraktion.

Problemet opstår på grund af et bibliotek, der anvendes af både Microsoft Mail og Outlook Express, og som ikke omhyggeligt nok validerer netværkdata til brug for udregning af en nødvendig buffer.

"I et angreb tvinges klienten til at initiere forbindelse med en fjendtlig server, som er under angriberens kontrol. I angrebet anvendes helt ordinære e-mail protokoler," lyder det fra sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den anden sikkerhedsopdatering er en rettelse til Microsoft Visual Basic for Applications.

Sparekassen Danmark

Dataudvikler til IT og Operations i Hobro

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-konsulent til VMware server

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect