Microsoft klar til at lappe 0-dags sårbarhed i IE

Microsoft-brugere kan se frem til at få lappet i alt 40 sikkerhedshuller med selskabets månedlige opdatering. Det drejer sig blandt andet om Internet Explorer.

Artikel top billede

40 huller. Så mange vil blive lappet, når Microsoft tirsdag frigiver sin månedlige opdatering.

Selskabet meddeler, at det drejer sig om sårbarheder i Windows, Office, SharePoint, Exchange og Internet Explorer.

To af hullerne er kritiske, mens et er moderat og 14 vigtige.

Det er ikke mindst opdateringen til Internet Explorer, man skal være opmærksom på.

0-dags sårbarhed

Her vil Microsoft lappe en 0-dags sårbarhed i IE 6, 7 og 8, der potentielt kan misbruges til at kompromittere brugerens system.
Det skriver blandt andre The H Security. Microsoft advarede om sårbarheden i november.

Symantec har beskrevet, hvorledes de kriminelle har forsøgt at udnytte hullet. Det er sket ved at at narre brugere til at klikke på et link i en email, som fører dem over til en webside, hvorfra der downloades et stykke malware.

Derefter kan de kriminelle køre programmer på maskinen, uden at brugeren ved af det.

I november lappede Microsoft 11 unikke sårbarheder i blandet andet Microsoft Office og Forefront.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S