Microsoft lapper kritiske fejl i Internet Explorer 9

Microsoft har lappet 16 sikkerhedshuller, heriblandt et i Windows, der er blevet udnyttet i flere uger, og to i Internet Explorer 9 i årets første back-to-back browseropdatering.

Artikel top billede

Ud af tirsdagens ni sikkerhedsopdateringer blev tre vurderet som kritiske (Microsofts højeste trusselskategori), mens de andre betegnes som vigtige.

Sårbarhederne gælder alle versioner af Windows, Office 2003, 2007 og 2010 på Windows, Office til Mac 2011 og IE9, Microsofts nyeste browser, som selskabet har udråbt til at være den mest sikre.

Som forventet har Microsoft også rettet en fejl i XML Core Services (MSXML). Denne MSXML-sårbarhed er i flere uger blevet aktivt udnyttet i målrettede angreb mod blandt andet rumfarts- og forsvarsindustrien.

Microsoft erkendte angrebene for næsten en måned siden, men på trods af eksperters råd, ventede de med at rette fejlene til denne uge.

Microsoft har længe kun udsendt IE-odateringer hver anden måned tempo, men det er slut nu.

"Vi har øget vores Internet Explorer-ressourcer, så vi er i stand til at frigive en opdatering i løbet af en måned i stedet," siger Yunsun Wee, direktør i Microsofts Trustworthy Computing-gruppe, på Microsofts Security Response Center-blog.

Andre browsere, blandt andre Googles Chrome og Mozillas Firefox, er blevet lappet langt hyppigere end hver anden måned: Chrome ofte modtager flere sikkerhedsopdateringer hver måned, mens sårbarheder i Firefox typisk lappes hver sjette uge.

Julis sikkerhedsopdateringer kan downloades og installeres via Microsoft Update og Windows Update Services, samt gennem Windows Server Update Services (WSUS).

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest