Artikel top billede

Stuxnet-sikkerhedshul er stadig åbent

Microsoft har lukket 49 sikkerhedshuller på én dag, men en af Stuxnet-sårbarhederne er stadig ikke patchet.

Som ComON kunne fortælle i sidste uge, har Microsoft udgivet et rekordstort antal opdateringer på sin månedlige patchdag, den anden tirsdag i måneden. I går blev der frigivet ikke færre end 16 opdateringer som lukker hele 49 sikkerhedshuller i Microsofts programmer.
Herunder er flere kritiske sårbarheder i browseren Internet Explorer, Media Player og JIT-compileren i .NET 4.0. Det er sårbarheder, som kan udnyttes til at plante kode på computeren fra en manipuleret webside.

Men der er også opdateringer til Word, Excel, Sharepoint, Windows Shell og WordPad.

Trods det store antal opdateringer er det ikke lykkes for Microsoft at få lukket begge de to åbne sikkerhedshuller, som den meget omtalte internet-orm Stuxnet bruger til at sprede sig.

Microsoft har tidligere patchet to af de fire sårbarheder som Stuxnet udnytter, og i denne omgang har softwarefirmaet så lukket endnu et af hullerne. Men det sidste sikkerhedshul mangler stadig og bliver først lukket på et senere tidspunkt.

Under alle omstændigheder har Microsoft i denne måned sat en helt ny patch-rekord. Den hidtidige rekord blev sat i august, hvor Microsoft udsendte 34 opdateringer. Men om det betyder, at der er flere huller i programmerne, eller om Microsoft er blevet bedre til at finde hullerne, er svært at sige.

Ifølge dette blogindlæg sørger den månedlige opdatering til Microsofts eget Malicious Software Removal Tool (MSRT) nu for at programmet kan genkende og fjerne Zeus-botten, som er en af de mest udbredte bots.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere