Microsoft: XP SP3 udelader kritisk sikkerheds-opdatering

Servicepakken til Windows XP blev i denne uge mistænkt for at nedgradere nye versioner af Flash til en lidt ældre version, som udgør en sikkerhedsrisiko. Microsoft afviser nedgraderingen men erkender, at der kan være problemer med opdateringen.

Tidligere i denne uge blev den seneste opdatering fra Microsoft anklaget for at være skyld i sikkerheds-sårbarheder på brugernes computere. Anklagen gik på, at Service Pack 3 installerede en gammel version af Adobes flash-afspiller, som er sårbar for især sql-angreb.

Men sådan hænger det ikke sammen, siger Microsoft.

»Udtalelser om, at Microsoft installerer versioner af Flash Player sammen med Windows XP SP3 er upræcise ,« lød en officiel udtalelse i går.

Ifølge Microsoft er problemet i stedet, at Windows XP Service Pack 3 ikke indeholder en kritisk sikkerheds-opdatering, som Microsoft sendte på gaden helt tilbage i november 2006.

Opdateringen fra 2006 lukkede fem huller i Flash. Microsoft har ikke forklaret, hvorfor den kritiske opdatering fra 2006 er udeladt i den aktuelle servicepakke, der ellers er annonceret til at indeholde alle væsentlige opdateringer.

Ifølge Microsoft har den potentielle sikkerheds-sårbarhed ikke nogen påvirkning på systemer, der allerede havde installeret den kritiske opdatering fra 2006. Det er altså især maskiner, der har fået en "ren" installation af Windows XP og SP3, der skal sørge for at hente MS06-069 efter installationen.

Microsoft afviser altså, at allerede opdaterede versioner af Flash afinstalleres eller fjernes efter installering af SP3.
Men andre brugere bør alligevel tjekke deres aktuelle Flash-version. SP3 indeholder nemlig version 9.0.115.0 fra december sidste år. Men en ny og mere sikker version blev lanceret af Adobe (9.0.124.0) kort før Microsoft udsendte sin servicepakke i år.

Læses lige nu

    Annonce

    Annonceindlæg fra Lector

    AI kan effektivisere, højne kvaliteten og øge transparensen

    Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks