Gør klar til kæmpe Microsoft-opdatering på tirsdag

Alle mand skal på dæk på tirsdag, når Microsoft retter hele 64 sårbarheder i Windows, Office, Internet Explorer, Windows' grafiske framework og anden software.

Artikel top billede

Computerworld News Service: Den kommende regelmæssige opdatering fra Microsoft, den såkaldte Patch Tuesday, der altid er anden tirsdag i måneden, vil indeholde 17 separate sikkerhedsopdateringer - Microsoft kalder dem sikkerhedsbulletiner.

Opdateringen, der udkommer tirsdag i næste uge, vil rette 64 sårbarheder, hvilket er 15 mere end den forrige rekord fra oktober 2010 og 24 mere end den tidligere andenplads fra december 2010.

Ud af de 17 sikkerhedsopdateringer bliver ni klassificeret som "kritiske", hvilket er den højeste trusselsvurdering i Microsofts firetrins klassificeringssystem, mens de resterende otte bliver klassificeret som "vigtige", hvilket er den næsthøjeste trusselsvurdering.

"Vi forventede da også en større udgivelse denne måned baseret på den normale opdateringsrytme, siger Andrew Storms, der er sikkerhedschef hos nCircle Security, med en henvisning til Microsofts vane med at udgive et større antal sikkerhedsopdateringer i lige måneder.

"Men hele 64 CVE'er ligger fuldstændigt udenfor normalen for Microsoft," observerer Storms med en forkortelse af betegnelsen "common vulnerabilities and exposures", der ofte bruges om individuelle sårbarheder.

"Det bliver alle mand på dæk i næste uge."

Microsoft oplyser desuden at ville lukke et par sårbarheder, der i forvejen har resulteret i sikkerhedsvarsler, heriblandt en sårbarhed i Windows' MHTML, som blev beskrevet i januar.

MHTML-fejlen blev offentliggjort samme måned, det kinesiske website WooYun.org offentliggjorde proof-of-concept-kode.

IE står først

Opdateringen i næste uge vil også rette en fejl i netværks- og fildelings-protokollen Windows Server Message Block, der blev offentliggjort i februar på mailinglisten Full Disclosure.

Microsoft bagatelliserede senere truslen udgjort af denne sårbarhed og sagde, at det var usandsynligt, at fejlen kunne udnyttes til at kompromittere en computer.

Andre af sikkerhedsopdateringerne vil imødegå en eller flere sårbarheder i Office, Internet Explorer, Visual Studio, .Net og GDI+. Sidstnævnte står for Windows' Graphics Device Interface, hvilket er styresystemets komponent til grafisk visning.

"Som sædvanligt vil opdateringen af Internet Explorer stå øverst på listen for udrulning," siger Storms.

Den seneste månedlige forhåndsmeddelelse - hvor Microsoft advarer kunderne om antallet af sikkerhedsrettelser og -opdateringer samt hvilke produkter, der er berørt - blev forsinket adskillige timer.

Microsoft udgiver som regel disse forhåndsmeddelelser omkring klokken 13 amerikansk Eastern Time, hvilket vil sige klokken syv dansk tid, men ikke nærmere angivne problemer med distributionssystemet forsinkede offentliggørelsen næsten tre timer.

Den kommende samling af opdateringer vil blive udgivet cirka klokken 7 om morgenen dansk tid tirsdag 12. april.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Københavnsområdet

    KMD A/S

    Product Owner

    Midtjylland

    Lessor Group

    Business Analyst for our Danløn Scrum team

    Københavnsområdet

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S