Artikel top billede

Kritisk fejl i Windows Server rettes i næste uge

Microsoft retter i den planlagte sikkerhedsopdatering i næste uge en kritisk fejl i Windows Server og to andre sårbarheder i PowerPoint.

Computerworld News Service: Efter den rekordstore Patch Tuesday i april, som rettede 64 fejl, kan det ikke overraske, at opdateringen i maj bliver noget lettere. Microsoft følger her sin sædvanlige tilgang med at variere størrelsen af den udsendte sikkerhedsopdatering mellem lige og ulige måneder, hvor der i ulige måneder kommer færre opdateringer.

Af de to opdateringer planlagt til udgivelse 10. maj har Microsoft klassificeret den ene som "kritisk", hvilket er den højeste trusselsvurdering i virksomhedens firetrins-klassificering, og den anden som "vigtig", hvilket er næsthøjeste trusselsvurdering.

Den kritiske opdatering vil rette fejl i Windows Server 2003, Windows Server 2008 og Windows Server 2008 R2, som er de tre stadig understøttede versioner af Microsofts styresystem til servere.

Sårbarheden findes endda i den nyeste version, Server 2008 R2 Service Pack 1. Windows til desktop heriblandt Windows XP, Vista og Windows 7 går dog fri fra denne sårbarhed.

Andrew Storms, der er sikkerhedschef hos nCircle Security, påpeger, at det uden flere informationer er umuligt at vide, hvilke server-komponenter Microsoft vil rette. "Der er tale om ren spådom, men et gæt kunne lyde på en komponent i Active Directory eller måske komponenten DHCP (Dynamic Host Configuration Protocol, red.)."

Da fejlen, der skal rettes, påvirker servere, der kører Windows, vurderer Andrew Storms, at netværksadministratorerne rundt omkring i it-afdelingerne skal bruge en dag eller to yderligere på at teste rettelsen, før den implementeres.

En af de sidste XP-rettelser

Den anden opdatering er af Office XP, Office 2003 og Office 2007, oplyser Microsoft i sin sædvanligvis kortfattede såkaldte advance notification, der blev offentliggjort i går. Virksomheden fremhæver specifikt PowerPoint, som det program fra Office, der vil blive opdateret. Herudover vil også Office 2004 til Mac og Office 2008 til Mac blive opdateret.

Rettelsen i næste uge af Office XP's udgave af PowerPoint vil blive en af de sidste: Den 10 år gamle programpakke vil nemlig ikke modtage flere sikkerhedsopdateringer efter 12. juli.

De nyeste versioner - Office 2010 til Windows og Office 2011 til Mac - er ikke ramt af disse sikkerhedshuller i PowerPoint.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere