Microsoft lukker 20 sårbarheder på din computer

Alvorlige sårbarheder i Office 2007 og 2010 på Windows.

Artikel top billede

Computerworld News Service: Microsoft udsender syv sikkerhedsopdateringer, hvoraf én er kritisk, der vil lukke 20 sårbarheder i Office, SharePoint Server, SQL Server, Windows og andre produkter.

"Det tegner til at blive en Office-måned," bemærker Andrew Storms, der er sikkerhedschef hos nCircle Security.

"Se bare på spalten over påvirket software i den aktuelle advance notification: Office, Office, Office, Office."

Den ene opdatering eller bulletin, som Microsoft kalder dem, der er kategoriseret som kritisk, hvilket er Microsofts højeste trusselsniveau, vil rette fejl i alle understøttede versioner af Office på Windows.

Næsthøjeste trusselsniveau

De resterende seks opdateringer er kategoriseret som vigtige, hvilket er det næsthøjeste trusselsniveau i selskabets system, der består af fire kategorier.

Der er ikke planlagt nogen opdatering af Internet Explorer, da Microsoft rettede browseren i sidste måned med en hasteopdatering for at sætte en stopper for aktive angreb, der udnyttede et åbent sikkerhedshul i browseren.

Denne opdatering uden for skema rettede også adskillige andre sårbarheder, som oprindeligt var planlagt til næste uge.

Ikke overraskende fremhæver alle sikkerhedseksperterne den kritiske opdatering af Office, som den vigtigste at udrulle så hurtigt som muligt.

"Ikke alene er det den eneste kritiske opdatering. Den er kritisk i Word 2007 og Word 2010, men kun vigtig i Office 2003," påpeger Storms i et interview.

Burde være mere sikre

"Vi har ikke set en god kritisk Word-fejl i et stykke tid, og som jeg har sagt før, så burde de nyere versioner af Word være mere sikre. Men det er altså ikke tilfældet her."

Storms gætter på, at fejlen - eller fejlene, da Microsoft ikke udpensler i disse varsler, hvor mange rettelser, hver opdatering består af - har at gøre med de filformater, som Office 2007 og Office 2010 bruger på Windows.

Microsoft introducerede nye XML-baserede filformater i Office 2007, der erstattede de ældre, proprietære binære formater.

"Der kan være en fejl med hensyn til, hvordan Word åbner eller parser filer," vurderer Storms.

Sådan kan sårbarheden skade dig

"Denne sårbarhed kræver, at ofret åbner en skadelig fil eller forhåndsviser en skadelig fil i Outlook Web Access," bemærker Marcus Carey, der er sikkerhedsanalytiker hos Rapid7.

"Denne sårbarhed kan resultere i en komplet kompromittering af et system, hvis den udnyttes."

Wolfgang Kandek, der er teknologidirektør hos Qualys, fokuserer også på Word-opdateringen, men har et andet syn på sagen end Carey.

"Det er ikke særlig almindeligt, at sårbarheder i Office kategoriseres som kritiske, og når det sker, er det typisk tegn på, at det ikke er nødvendigt med brugerinteraktion såsom åbning af en skadelig fil for at udnytte sårbarheden," forklarer Kandek.

De seks vigtige opdateringer vil hver rette en eller flere sårbarheder i Windows, SharePoint Server, FAST Search Server, Groove Server, Office Web Apps, Microsoft Communicator, Microsoft Lync and SQL Server fra version 2000 og frem heriblandt SQL Server 2012, som udkom for seks måneder siden.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Se alle vores events inden for it

Netcompany A/S

Linux Operations Engineer

Midtjylland

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Sydjylland

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Uspecificeret arbejdssted

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect