Microsoft lukker for farligt ormehul i Windows

Microsoft lukker med stor sikkerhedsopdatering for farligt hul i Windows.

Artikel top billede

Microsofts månedlige sikkerheds-opdatering, der udsendes tirsdag, indeholder fire patches.

En af dem lukker for en sårbarhed, der gør det muligt for hackere at sende en farlig orm i omløb.

Sikkerhedsopdateringen kommer til at finde sted på al Microsoft-software.

To af de pågældende patches klassificeres som 'vigtige,' mens en er klassificeret som 'moderat.' Den sidste er klassificeret som 'kritisk.'

Ikke nemt at udnytte

Sikkerhedsopdateringens vigtigste patch, MS 11-083, løser et problem i TCP/IP-stacken i Windows.

Sårbarheden kan udnyttes af hackere til at sende en orm i omløb, men det vil ikke være nemt for dem, lyder det fra sikkerhedseksperten Amol Sarwate fra Qualys.

Han siger til amerikanske Computerworld, at alle Windows-maskiner, arbejdsstationer og servere med internetadgang imidlertid er i risikozonen.

"Det vil være vanskeligt at orkestrere et angreb, men bortset fra det er alle elementer til steder for lanceringen af en mægtig orm," siger han.

DLL-preloading

Blandt de øvrige vigtige patches er en patch, der lapper en sårbarhed i Windows Mail, som gør det muligt at køre fremmed kode, hvis en bruger åbner en .eml eller en .wcinv-fil som DLL (dynamic link library).

Det vil kunne føre til, at Windows Mail eller Windows Meeting Space vil forsøge at loade DLL-filen og køre hvilken som helst kode, den indeholder, når brugeren forsøger at åbne en fil i de to programmer.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job