Microsoft og Adobe udsender en bunke sikkerhedsrettelser - flere er kritiske

Microsoft og Adobe har været på arbejde i kodeværkstedet, og det betyder nye opdateringer til en stribe af virksomhedernes populære softwareprodukter.

Artikel top billede

(Foto: Computerworld US/CSO)

Patch Tuesday, den anden tirsdag i hver måned, hvor Microsoft udsender sikkerhedsrettelser, løb af stablen i USA i går.

Det betyder, at også de danske administratorer og andre Windows-brugere skal til tasterne for at opdatere software.

Microsoft udsendte i går aftes sikkerhedsopdateringer til en lang række af selskabets mest populære produkter fra Internet Explorer og Edge til Office og selve styresystemet.

Flere af opdateringerne er kritiske, og bør altså lappes så hurtigt som mulig for at opretholde god sikkerhed på maskinen.

Sammenlagt er der 13 sikkerheds-bulletins, som samlet set lapper 44 unikke sårbarheder i Redmond-farbrikkens software.

De fleste af disse opdateringer kræver en genstart af Windows for at blive installeret korrekt.

Der er flere oplysninger på Microsofts TechNet-side.

0-dag i Adobes Flash-afspiller

Grafikgiganten Adobe kom i går med en rettelse til Digital Editions 4.5.0 og tidligere udgaver. Ligeledes er der frigivet lapper til Reader og Acrobat.

Beklageligvis kom der ikke en rettelse til en 0-dagssårbarhed i firmaets sikkerhedsplagede Flash Player.

Det er det danske sikkerhedsfirma CSIS, der fortæller om en 0-dags sårbarhed i Adobe Flash Player som misbruges aktivt i målrettede angreb.

Firmaet anbefaler, at man udviser forsigtighed med at klikke ukritisk på links i e-mails samt beskeder, man modtager via andre kanaler.

"Sårbarheden gør det muligt for en ondsindet person at køre kode på systemer med Adobe Flash Player installeret," oplyser firmaet, der forventer en uden-for-cyklus-sikkerhedsopdatering, der skal rette op på sårbarheden.

Læs også:
Efter farlig sms til Android: Bare rolig iPhone-brugere, I slipper med skrækken denne gang

Microsoft springer ud som sikkerhedsselskab: Derfor kan ny løsning få stor betydning

11 millioner webservere er sårbare overfor nyt kritisk SSL-sikkerhedshul

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS