Microsoft lapper igen

Microsoft har frigivet tre sikkerhedsopdateringer til Windows, hvoraf to betegnes som kritiske.

På Microsofts månedlige patch-dag er der denne gang udsendt tre sikkerheds-opdateringer, som lapper huller i Windows, Exchange og Macromedia Flash. Fælles for alle tre sårbarheder er, at de kan bruges af en angriber til overtage kontrollen over det berørte system. Microsoft betegner selv to af hullerne som kritiske.

Fejlen i Exchange kan udnyttes ved at sende en særlig udformet e-mail med vCal eller iCal indhold og derved udløse en fejl i Exchange der giver mulighed for at køre vilkårlig kode på serveren.

Fejlen i Macromedia Flash afspilleren der følger med Windows XP og Internet Explorer 6 Service Pack 1 kan også bruges til at afvikle fremmed kode på computeren.

Microsoft har til gengæld undladt at frigive en sikkerhedsopdatering til en sårbarhed i en central komponent i flere af deres ældre operativsystemer, som ellers betegnes som kritisk. Det fortæller det danske sikkerhedsfirma CSIS.

Fejlen kan misbruges til afvikle kode under flere versioner af Windows, herunder NT 4.0 samt Windows 2000 med servicepakke 2 og 3. En patch skulle være færdigudviklet, men den er kun tilgængelig for kunder, der har indgået en særlig support-aftale med Microsoft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere