Her er Microsofts kæmpe-sikkerhedspakke

I nat kommer en stribe vigtige sikkerhedsopdateringer fra både Microsoft og Adobe. Her er de opdateringer, du skal lappe huller med lige nu.

Artikel top billede

Foto: Petr Kovar

Traditionen tro er den anden tirsdag i måneden patch-tirsdag for Microsofts kodefolk.

Derfor kom der i går aftes en hel stribe opdateringer fra Redmond.

Denne gang er der faktisk tale om usædvanligt mange sikkerhedsrettelser.

Der er 14 bulletiner, der retter 40 forskellige svagheder i firmaets software.

Læs også: Kæmpe-opdatering på vej fra Microsoft.

De fire er kritiske, otte er vigtige og de sidste to er kategoriseret som moderate.

En af de rettelser, der springer i øjnene, er en lap til Internet Explorer. Den retter ikke mindre end 17 sårbarheder i browseren.

En anden bemærkelsesværdig opdatering lukker for en sårbarhed i OLE , anvendt i 0-dags angreb i APT-kampagnen døbt "Sandworm", og senere til at sprede Dyreza, som er en netbank- og informationstyv.

Det kan du læse mere om på denne blog.

Ud over Explorer rettes der også sårbarheder i Windows, Office, .NET, Internet Information Services (IIS) og Active Directory.

Microsoft har en samlet oversigt på TechNet.

Adobe lapper også

Grafikgiganten Adobe er også på gaden med lappegrej.

Firmaet har udsendt en sikkerhedsopdatering til deres Flash Player samt til AIR.

Sikkerhedsopdateringen, som er rettet mod alle supporterede platforme af Adobe Flash player og AIR, og gælder således Windows, Macintosh og Linux, er denne gang særligt kritisk.

Den lukker nemlig for flere unikke sårbarheder, der kan misbruges i klassiske drive by-angreb.

Den bringer Adobe Flash player for Windows og Mac op på version 15.0.0.223, mens Linux-udgaven opgraderes til version 11.2.202.418.

Du kan læse mere om Adobes opdateringer på virksomhedens sikkerhedswebsted.

Læs også:
Kæmpe-opdatering på vej fra Microsoft.

Magtfuld amerikansk sikkerheds-mand: Sådan får vi løst de største sikkerhedsproblem

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S