Microsoft lapper kritiske fejl i Internet Explorer 9

Microsoft har lappet 16 sikkerhedshuller, heriblandt et i Windows, der er blevet udnyttet i flere uger, og to i Internet Explorer 9 i årets første back-to-back browseropdatering.

Artikel top billede

Ud af tirsdagens ni sikkerhedsopdateringer blev tre vurderet som kritiske (Microsofts højeste trusselskategori), mens de andre betegnes som vigtige.

Sårbarhederne gælder alle versioner af Windows, Office 2003, 2007 og 2010 på Windows, Office til Mac 2011 og IE9, Microsofts nyeste browser, som selskabet har udråbt til at være den mest sikre.

Som forventet har Microsoft også rettet en fejl i XML Core Services (MSXML). Denne MSXML-sårbarhed er i flere uger blevet aktivt udnyttet i målrettede angreb mod blandt andet rumfarts- og forsvarsindustrien.

Microsoft erkendte angrebene for næsten en måned siden, men på trods af eksperters råd, ventede de med at rette fejlene til denne uge.

Microsoft har længe kun udsendt IE-odateringer hver anden måned tempo, men det er slut nu.

"Vi har øget vores Internet Explorer-ressourcer, så vi er i stand til at frigive en opdatering i løbet af en måned i stedet," siger Yunsun Wee, direktør i Microsofts Trustworthy Computing-gruppe, på Microsofts Security Response Center-blog.

Andre browsere, blandt andre Googles Chrome og Mozillas Firefox, er blevet lappet langt hyppigere end hver anden måned: Chrome ofte modtager flere sikkerhedsopdateringer hver måned, mens sårbarheder i Firefox typisk lappes hver sjette uge.

Julis sikkerhedsopdateringer kan downloades og installeres via Microsoft Update og Windows Update Services, samt gennem Windows Server Update Services (WSUS).

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Mobilplan ApS

    Customer Support Specialist

    Midtjylland

    Politiets Efterretningstjeneste

    GenAI Specialist i PET

    Københavnsområdet

    Paychex Europe

    Scrum Master

    Københavnsområdet

    Aller Leisure A/S

    Nyuddannet softwareudvikler til rejsebranchen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

    Gutzon D. Børglum

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S