Microsoft sætter ny patch-rekord

Microsoft har lukket 28 sikkerhedshuller i sin hidtil største patch-runde. Hele 25 af hullerne betegnes som kritiske.

På årets sidste patch-dag har Microsoft lukket 28 sikkerhedshuller i sine produkter - heraf 25, der betegnes som kritiske. Et sikkerhedshul af denne kaliber er normalt et åbent hul ud mod nettet, hvor vilkårlig skadelig kode frit kan smugles ind. Microsoft har frigivet otte separate opdateringer som fjerner de 28 sårbarheder i programmer som Internet Explorer, Outlook, Excel og Windows Media Player.

Blandt de sårbare programmer er også desktop-søgefunktionen i Windows Vista og Windows Server 2008. Hvis brugeren åbner en manipuleret søgefil eller kalder en speciel søge-URL, kan man risikere at åbne for malware-kode. Det samme gælder en sårbarhed i Windows-komponenten GDI (Graphics Device Interface), som udnyttes med en manipuleret WMF-mediefil.

Fire sikkerhedshuller i Internet Explorer 5, 6 og 7 giver mulighed for at plante skadelig kode på computeren fra en manipuleret webside.

Så er der seks ActiveX-sårbarheder i Visual Basic 6.0 Runtime Extended Files, der blandt andet bruges i Office Frontpage 2002 og Visual Studio .Net 2002 og 2003.

Både Microsofts tekstbehandling Word og regnearket Excel indeholder sikkerhedshuller, hvor systemet bliver kompromitteret blot man åbner et helt almindeligt dokument med skjult kode.

Desuden er fejl i Windows Media Player og Sharepoint Server 2007, som nu er rettet.

Alle sikkerhedshullerne beskrives i dette Security Bulletin Summary. De nye patches bliver distribueret automatisk gennem Microsoft Update.

Læses lige nu

    Annonce

    Annonceindlæg fra Cognizant

    Agentic AI kræver mere end teknologi

    De fleste virksomheder har efterhånden bevist, at AI virker. Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S