Kritisk fejl i Windows Server rettes i næste uge

Microsoft retter i den planlagte sikkerhedsopdatering i næste uge en kritisk fejl i Windows Server og to andre sårbarheder i PowerPoint.

Artikel top billede

Computerworld News Service: Efter den rekordstore Patch Tuesday i april, som rettede 64 fejl, kan det ikke overraske, at opdateringen i maj bliver noget lettere. Microsoft følger her sin sædvanlige tilgang med at variere størrelsen af den udsendte sikkerhedsopdatering mellem lige og ulige måneder, hvor der i ulige måneder kommer færre opdateringer.

Af de to opdateringer planlagt til udgivelse 10. maj har Microsoft klassificeret den ene som "kritisk", hvilket er den højeste trusselsvurdering i virksomhedens firetrins-klassificering, og den anden som "vigtig", hvilket er næsthøjeste trusselsvurdering.

Den kritiske opdatering vil rette fejl i Windows Server 2003, Windows Server 2008 og Windows Server 2008 R2, som er de tre stadig understøttede versioner af Microsofts styresystem til servere.

Sårbarheden findes endda i den nyeste version, Server 2008 R2 Service Pack 1. Windows til desktop heriblandt Windows XP, Vista og Windows 7 går dog fri fra denne sårbarhed.

Andrew Storms, der er sikkerhedschef hos nCircle Security, påpeger, at det uden flere informationer er umuligt at vide, hvilke server-komponenter Microsoft vil rette. "Der er tale om ren spådom, men et gæt kunne lyde på en komponent i Active Directory eller måske komponenten DHCP (Dynamic Host Configuration Protocol, red.)."

Da fejlen, der skal rettes, påvirker servere, der kører Windows, vurderer Andrew Storms, at netværksadministratorerne rundt omkring i it-afdelingerne skal bruge en dag eller to yderligere på at teste rettelsen, før den implementeres.

En af de sidste XP-rettelser

Den anden opdatering er af Office XP, Office 2003 og Office 2007, oplyser Microsoft i sin sædvanligvis kortfattede såkaldte advance notification, der blev offentliggjort i går. Virksomheden fremhæver specifikt PowerPoint, som det program fra Office, der vil blive opdateret. Herudover vil også Office 2004 til Mac og Office 2008 til Mac blive opdateret.

Rettelsen i næste uge af Office XP's udgave af PowerPoint vil blive en af de sidste: Den 10 år gamle programpakke vil nemlig ikke modtage flere sikkerhedsopdateringer efter 12. juli.

De nyeste versioner - Office 2010 til Windows og Office 2011 til Mac - er ikke ramt af disse sikkerhedshuller i PowerPoint.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S