Ny sikkerhedsopdatering fra Microsoft

Softwaregiganten Microsoft publicerede onsdag en ny sikkerhedsopdatering. Det understreges, at det er meget vigtigt at installere den nye patch.

En gruppe polske hackere og uafhængige sikkerhedskonsulenter, kendt som Last Stage of Delirium, har opdaget en ny sikkerhedsbrist og har samarbejdet med Microsoft om at lukke den.

»Det skal understreges, at denne sårbarhed rummer en stor trussel og de nye patches fra Microsoft bør installeres omgående,« skriver gruppen på sit website. Gruppen frygter, at programmer, der udnytter sårbarheden, snart vil være at finde på internettet.

Sårbarheden rammer alle Windows styresystemer med undtagelse af Windows ME. Fejlen ligger i systemets håndtering af funktionskald, også kaldet Remote Procedure Calls (RPC'er).

Sårbarheden gør det muligt for hackere at opnå fuld kontrol over systemet. Hermed kan de for eksempel ændre internetsider, formatere harddiske eller oprette nye medlemmer som administratorer på et netværk.

Hullet kan kun udnyttes ved at sende en besked til port 135, som normalt blokeres af firewalls. Men hvis angrebet sker over et intranet, eller porten ikke er blokeret, har hackeren fri adgang til at udnytte sårbarheden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere