Microsoft og Adobe udsender en bunke sikkerhedsrettelser - flere er kritiske

Microsoft og Adobe har været på arbejde i kodeværkstedet, og det betyder nye opdateringer til en stribe af virksomhedernes populære softwareprodukter.

Artikel top billede

(Foto: Computerworld US/CSO)

Patch Tuesday, den anden tirsdag i hver måned, hvor Microsoft udsender sikkerhedsrettelser, løb af stablen i USA i går.

Det betyder, at også de danske administratorer og andre Windows-brugere skal til tasterne for at opdatere software.

Microsoft udsendte i går aftes sikkerhedsopdateringer til en lang række af selskabets mest populære produkter fra Internet Explorer og Edge til Office og selve styresystemet.

Flere af opdateringerne er kritiske, og bør altså lappes så hurtigt som mulig for at opretholde god sikkerhed på maskinen.

Sammenlagt er der 13 sikkerheds-bulletins, som samlet set lapper 44 unikke sårbarheder i Redmond-farbrikkens software.

De fleste af disse opdateringer kræver en genstart af Windows for at blive installeret korrekt.

Der er flere oplysninger på Microsofts TechNet-side.

0-dag i Adobes Flash-afspiller

Grafikgiganten Adobe kom i går med en rettelse til Digital Editions 4.5.0 og tidligere udgaver. Ligeledes er der frigivet lapper til Reader og Acrobat.

Beklageligvis kom der ikke en rettelse til en 0-dagssårbarhed i firmaets sikkerhedsplagede Flash Player.

Det er det danske sikkerhedsfirma CSIS, der fortæller om en 0-dags sårbarhed i Adobe Flash Player som misbruges aktivt i målrettede angreb.

Firmaet anbefaler, at man udviser forsigtighed med at klikke ukritisk på links i e-mails samt beskeder, man modtager via andre kanaler.

"Sårbarheden gør det muligt for en ondsindet person at køre kode på systemer med Adobe Flash Player installeret," oplyser firmaet, der forventer en uden-for-cyklus-sikkerhedsopdatering, der skal rette op på sårbarheden.

Læs også:
Efter farlig sms til Android: Bare rolig iPhone-brugere, I slipper med skrækken denne gang

Microsoft springer ud som sikkerhedsselskab: Derfor kan ny løsning få stor betydning

11 millioner webservere er sårbare overfor nyt kritisk SSL-sikkerhedshul

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse