Vigtige Microsoft-opdateringer kan give dig problemer

Denne måneds Patch Tuesday fra Microsoft bliver ikke en let omgang for it-afdelingen. Læs hvorfor.

Artikel top billede

Læs også:

Hackere angriber din Internet Explore - hasteløsning udsendt

Computerworld News Service: Microsoft udsender to kritiske rettelser på denne måneds Patch Tuesday, tirsdag 8. januar, oplyser selskabet i dets advance notification om kommende sikkerhedsbulletiner.

En af dem påvirker selskabets mest populære styresystem, Windows 7, samt Windows Server 2008 R2.

Dette sikkerhedshul åbner for at køre kode via fjernadgang uden handling fra brugerens side. En sådan situation vurderer Microsoft altid som af kritisk risiko.

Den anden kritiske sikkerhedsbulletin retter en sårbarhed, der påvirker samtlige Windows-styresystemer til desktop lige fra Windows XP til Windows 8 og herudover Windows Server 2003, 2008, 2008 R2 samt 2012.

Også dette sikkerhedshul gør systemet sårbart overfor fjerneksekvering af kode.

"Det er sandsynligvis en sårbarhed i et af de grundlæggende biblioteker i Windows, der bruges til meget, såsom Windows XML Core Services, der sidst blev rettet i juli 2012," vurderer teknologichef hos Qualys, Wolfgang Kandek.

Svære at rulle ud

Selvom det denne gang drejer sig om relativt få kritiske opdateringer, så betyder det ikke, at det bliver let for it-afdelingerne at implementere dem.

"Der er mange genstarter denne måned, og opdateringerne rammer stort set samtlige Windows-styresystemer," kommenterer Paul Henry, der er sikkerhedsanalytiker hos Lumension, der arbejder med sikkerhed, sårbarhed og risikostyring.

Her er den vigtigste opdatering

En af de fem sikkerhedsopdateringer, der kategoriseres som vigtige - nummer fem - kan ende med at have størst betydning for at imødegå truslen, bemærker Alex Horan, der er senior product manager hos CORE Security.

Problemet findes i Vista SP 2, Server 2008 og Windows 7.

"Denne sårbarhed kan udgøre det største problem på lang sigt, hvis den ikke rettes ordentligt, fordi den repræsenterer en ekstremt stor gruppe af potentielle mål," påpeger Horan.

Windows RT, der er en udgave af Windows 8 til enheder baseret på ARM-processorer, påvirkes af den anden kritiske sikkerhedsopdatering samt af tre af de, der kategoriseres som vigtige. Det bør brugerne ifølge Henry vænne sig til.

"Systemet er allerede blevet opdateret nogle gange siden lanceringen sidst på året 2012, og vi forventer, at det er med i mange Patch Tuesdays i år," bemærker han.

Problemer med Internet Explorer

Ingen af sikkerhedsopdateringerne denne måned imødegår direkte den 0-dagssårbarhed, der sidste weekend blev opdaget udnyttet i faktiske angreb mod ellers fuldt ud opdaterede versioner af Internet Explorer 6, 7 og 8.

Denne sårbarhed gør det muligt for hackere at overtage kontrollen af ofrenes computere. Angrebet sker ifølge Microsoft via skadelige websteder med indhold, der udnytter sårbarheden i de besøgendes browsere.

Microsoft har udgivet en Fix it-løsning men indtil videre ingen rigtig sikkerhedsopdatering, og som it-afdeling bør det ifølge Henry være topprioritet at implementere denne midlertidige løsning.

Det ville ifølge Andrew Storms, der er sikkerhedschef hos nCircle være overraskende, hvis Microsoft allerede havde udviklet en sikkerhedsopdatering til Internet Explorer.

"Det ville kræve et mirakel for Microsoft at rette en 0-dagssårbarhed blot en uge efter en 0-dagssikkerhedsmeddelelse," kommenterer han.

Det er dog muligt, at én af denne måneds opdateringer vil rette sårbarheder i styresystemet, som angrebet via sikkerhedshullet i Internet Explorer eventuelt udnytter, påpeger Henry.

Med de få detaljer, som Microsoft indtil videre har offentliggjort, er det umuligt at vide. "Hvis browseren blot fungerer som adgang til en underlæggende sårbarhed i styresystemet, så er der en chance for, at denne sårbarhed rettes af en af opdateringerne.

Hvis sikkerhedshullet på den anden side er begrænset til browseren, så står det dog stadig pivåbent," siger Henry.

Oversat af Thomas Bøndergaard

Læs også: 

Hackere angriber din Internet Explore - hasteløsning udsendt

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

JP/Politikens Hus

Udvikler til integrationsteam i JP/Politikens Hus

Københavnsområdet

Banedanmark

Teknisk Arkitekt – Netværk og Firewall

Københavnsområdet

Netcompany A/S

Network Engineer

Nordjylland

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S