Disse sårbarheder bliver snart rettet i dine Microsoft-systemer

Se hvad du kan forvente af rettelser på den sidste 'patch tuesday' i 2011.

Artikel top billede

Computerworld News Service: Microsoft udsender i næste uge 14 sikkerhedsbulletiner med rettelser af 20 sårbarheder i Windows, Internet Explorer, Office og Windows Media Player.

Denne omgang rettelser vil ifølge sikkerhedseksperter sandsynligvis blandt andet lukke det sikkerhedshul, som den efterretnings-indsamlende trojaner Duqu har udnyttet.

Ligeledes vil opdateringen efter alt at dømme rette den fejl i SSL 3.0 og TLS 1.0, som for tre måneder siden blev kendt på grund af hacking-værktøjet Beast, der er en forkortelse for Browser Exploit Against SSL/TLS.

Stor-oprydning

Andrew Storms, der er sikkerhedschef hos nCircle Security, påpeger, at der ikke er noget enkelt fokus for de kommende rettelser af en lang række af Microsofts produkter.

"Det ligner en stor oprydningsindsats i et forsøg på at få ordnet så meget som muligt, før året er omme."

Tre af de 14 sikkerhedsopdateringer kategoriserer Microsoft som kritiske, hvilket er den højeste trusselsvurdering i selskabets firetrin-system, mens de resterende 11 kategoriseres som vigtige, hvilket er den næsthøjeste trusselsvurdering.

10 af sikkerhedsopdateringerne retter fejl, som kan udnyttes til via fjernadgang at plante angrebskode på pc'er, der ikke holdes opdateret, advarer Microsoft i forhåndsmeddelelsen, der offentliggøres forud for hver måneds 'Patch Tuesday.'

På trods af denne risiko er flere af disse bulletiner kun kategoriseret som vigtige, fordi det er svært at udnytte disse fejl, da de relaterede komponenter ikke er slået til som standard, eller fordi teknologier såsom ASLR og DEP hjælper til at beskytte brugerne.

Storms fremhæver særligt opdateringen af Internet Explorer som vigtig at installere så hurtigt som muligt.

Det er et råd, som han - og andre sikkerhedseksperter, der heller ikke er tilknyttet Microsoft - jævnligt giver, når Microsoft opdaterer sin browser.

Opdateres hver anden måned

Internet Explorer bliver opdateret hver anden måned, hvilket falder sammen med, at mange mennesker her i julemåneden vil have travlt med at handle online.

Derfor er der sikkert ikke mange, der vil finde tid til at installere opdateringer, hvilket er lidt dumt, påpeger Storms.

Selvom Microsoft er begyndt at opdatere Internet Explorer fast seks gange om året, så stiller Storms spørgsmålstegn ved, om det nu også er smart at vente med at rette fejl i browseren, indtil det hektiske juleindkøb er gået i gang.

Den kritiske opdatering, som Microsoft blot kalder "Bulletin 1", bør også installeres omgående, fremhæver Marcus Carey, der er sikkerhedsanalytiker hos Rapid7.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

Se alle vores events inden for it

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

Københavns Universitet

Identity management specialist

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S