Gør klar til kæmpe Microsoft-opdatering på tirsdag

Alle mand skal på dæk på tirsdag, når Microsoft retter hele 64 sårbarheder i Windows, Office, Internet Explorer, Windows' grafiske framework og anden software.

Artikel top billede

Computerworld News Service: Den kommende regelmæssige opdatering fra Microsoft, den såkaldte Patch Tuesday, der altid er anden tirsdag i måneden, vil indeholde 17 separate sikkerhedsopdateringer - Microsoft kalder dem sikkerhedsbulletiner.

Opdateringen, der udkommer tirsdag i næste uge, vil rette 64 sårbarheder, hvilket er 15 mere end den forrige rekord fra oktober 2010 og 24 mere end den tidligere andenplads fra december 2010.

Ud af de 17 sikkerhedsopdateringer bliver ni klassificeret som "kritiske", hvilket er den højeste trusselsvurdering i Microsofts firetrins klassificeringssystem, mens de resterende otte bliver klassificeret som "vigtige", hvilket er den næsthøjeste trusselsvurdering.

"Vi forventede da også en større udgivelse denne måned baseret på den normale opdateringsrytme, siger Andrew Storms, der er sikkerhedschef hos nCircle Security, med en henvisning til Microsofts vane med at udgive et større antal sikkerhedsopdateringer i lige måneder.

"Men hele 64 CVE'er ligger fuldstændigt udenfor normalen for Microsoft," observerer Storms med en forkortelse af betegnelsen "common vulnerabilities and exposures", der ofte bruges om individuelle sårbarheder.

"Det bliver alle mand på dæk i næste uge."

Microsoft oplyser desuden at ville lukke et par sårbarheder, der i forvejen har resulteret i sikkerhedsvarsler, heriblandt en sårbarhed i Windows' MHTML, som blev beskrevet i januar.

MHTML-fejlen blev offentliggjort samme måned, det kinesiske website WooYun.org offentliggjorde proof-of-concept-kode.

IE står først

Opdateringen i næste uge vil også rette en fejl i netværks- og fildelings-protokollen Windows Server Message Block, der blev offentliggjort i februar på mailinglisten Full Disclosure.

Microsoft bagatelliserede senere truslen udgjort af denne sårbarhed og sagde, at det var usandsynligt, at fejlen kunne udnyttes til at kompromittere en computer.

Andre af sikkerhedsopdateringerne vil imødegå en eller flere sårbarheder i Office, Internet Explorer, Visual Studio, .Net og GDI+. Sidstnævnte står for Windows' Graphics Device Interface, hvilket er styresystemets komponent til grafisk visning.

"Som sædvanligt vil opdateringen af Internet Explorer stå øverst på listen for udrulning," siger Storms.

Den seneste månedlige forhåndsmeddelelse - hvor Microsoft advarer kunderne om antallet af sikkerhedsrettelser og -opdateringer samt hvilke produkter, der er berørt - blev forsinket adskillige timer.

Microsoft udgiver som regel disse forhåndsmeddelelser omkring klokken 13 amerikansk Eastern Time, hvilket vil sige klokken syv dansk tid, men ikke nærmere angivne problemer med distributionssystemet forsinkede offentliggørelsen næsten tre timer.

Den kommende samling af opdateringer vil blive udgivet cirka klokken 7 om morgenen dansk tid tirsdag 12. april.

Oversat af Thomas Bøndergaard

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S