Microsoft lapper kritiske fejl i Internet Explorer 9

Microsoft har lappet 16 sikkerhedshuller, heriblandt et i Windows, der er blevet udnyttet i flere uger, og to i Internet Explorer 9 i årets første back-to-back browseropdatering.

Artikel top billede

Ud af tirsdagens ni sikkerhedsopdateringer blev tre vurderet som kritiske (Microsofts højeste trusselskategori), mens de andre betegnes som vigtige.

Sårbarhederne gælder alle versioner af Windows, Office 2003, 2007 og 2010 på Windows, Office til Mac 2011 og IE9, Microsofts nyeste browser, som selskabet har udråbt til at være den mest sikre.

Som forventet har Microsoft også rettet en fejl i XML Core Services (MSXML). Denne MSXML-sårbarhed er i flere uger blevet aktivt udnyttet i målrettede angreb mod blandt andet rumfarts- og forsvarsindustrien.

Microsoft erkendte angrebene for næsten en måned siden, men på trods af eksperters råd, ventede de med at rette fejlene til denne uge.

Microsoft har længe kun udsendt IE-odateringer hver anden måned tempo, men det er slut nu.

"Vi har øget vores Internet Explorer-ressourcer, så vi er i stand til at frigive en opdatering i løbet af en måned i stedet," siger Yunsun Wee, direktør i Microsofts Trustworthy Computing-gruppe, på Microsofts Security Response Center-blog.

Andre browsere, blandt andre Googles Chrome og Mozillas Firefox, er blevet lappet langt hyppigere end hver anden måned: Chrome ofte modtager flere sikkerhedsopdateringer hver måned, mens sårbarheder i Firefox typisk lappes hver sjette uge.

Julis sikkerhedsopdateringer kan downloades og installeres via Microsoft Update og Windows Update Services, samt gennem Windows Server Update Services (WSUS).

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S