Gør klar til kæmpe Microsoft-opdatering på tirsdag

Alle mand skal på dæk på tirsdag, når Microsoft retter hele 64 sårbarheder i Windows, Office, Internet Explorer, Windows' grafiske framework og anden software.

Artikel top billede

Computerworld News Service: Den kommende regelmæssige opdatering fra Microsoft, den såkaldte Patch Tuesday, der altid er anden tirsdag i måneden, vil indeholde 17 separate sikkerhedsopdateringer - Microsoft kalder dem sikkerhedsbulletiner.

Opdateringen, der udkommer tirsdag i næste uge, vil rette 64 sårbarheder, hvilket er 15 mere end den forrige rekord fra oktober 2010 og 24 mere end den tidligere andenplads fra december 2010.

Ud af de 17 sikkerhedsopdateringer bliver ni klassificeret som "kritiske", hvilket er den højeste trusselsvurdering i Microsofts firetrins klassificeringssystem, mens de resterende otte bliver klassificeret som "vigtige", hvilket er den næsthøjeste trusselsvurdering.

"Vi forventede da også en større udgivelse denne måned baseret på den normale opdateringsrytme, siger Andrew Storms, der er sikkerhedschef hos nCircle Security, med en henvisning til Microsofts vane med at udgive et større antal sikkerhedsopdateringer i lige måneder.

"Men hele 64 CVE'er ligger fuldstændigt udenfor normalen for Microsoft," observerer Storms med en forkortelse af betegnelsen "common vulnerabilities and exposures", der ofte bruges om individuelle sårbarheder.

"Det bliver alle mand på dæk i næste uge."

Microsoft oplyser desuden at ville lukke et par sårbarheder, der i forvejen har resulteret i sikkerhedsvarsler, heriblandt en sårbarhed i Windows' MHTML, som blev beskrevet i januar.

MHTML-fejlen blev offentliggjort samme måned, det kinesiske website WooYun.org offentliggjorde proof-of-concept-kode.

IE står først

Opdateringen i næste uge vil også rette en fejl i netværks- og fildelings-protokollen Windows Server Message Block, der blev offentliggjort i februar på mailinglisten Full Disclosure.

Microsoft bagatelliserede senere truslen udgjort af denne sårbarhed og sagde, at det var usandsynligt, at fejlen kunne udnyttes til at kompromittere en computer.

Andre af sikkerhedsopdateringerne vil imødegå en eller flere sårbarheder i Office, Internet Explorer, Visual Studio, .Net og GDI+. Sidstnævnte står for Windows' Graphics Device Interface, hvilket er styresystemets komponent til grafisk visning.

"Som sædvanligt vil opdateringen af Internet Explorer stå øverst på listen for udrulning," siger Storms.

Den seneste månedlige forhåndsmeddelelse - hvor Microsoft advarer kunderne om antallet af sikkerhedsrettelser og -opdateringer samt hvilke produkter, der er berørt - blev forsinket adskillige timer.

Microsoft udgiver som regel disse forhåndsmeddelelser omkring klokken 13 amerikansk Eastern Time, hvilket vil sige klokken syv dansk tid, men ikke nærmere angivne problemer med distributionssystemet forsinkede offentliggørelsen næsten tre timer.

Den kommende samling af opdateringer vil blive udgivet cirka klokken 7 om morgenen dansk tid tirsdag 12. april.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics