Microsoft og Adobe udsender en bunke sikkerhedsrettelser - flere er kritiske

Microsoft og Adobe har været på arbejde i kodeværkstedet, og det betyder nye opdateringer til en stribe af virksomhedernes populære softwareprodukter.

Artikel top billede

(Foto: Computerworld US/CSO)

Patch Tuesday, den anden tirsdag i hver måned, hvor Microsoft udsender sikkerhedsrettelser, løb af stablen i USA i går.

Det betyder, at også de danske administratorer og andre Windows-brugere skal til tasterne for at opdatere software.

Microsoft udsendte i går aftes sikkerhedsopdateringer til en lang række af selskabets mest populære produkter fra Internet Explorer og Edge til Office og selve styresystemet.

Flere af opdateringerne er kritiske, og bør altså lappes så hurtigt som mulig for at opretholde god sikkerhed på maskinen.

Sammenlagt er der 13 sikkerheds-bulletins, som samlet set lapper 44 unikke sårbarheder i Redmond-farbrikkens software.

De fleste af disse opdateringer kræver en genstart af Windows for at blive installeret korrekt.

Der er flere oplysninger på Microsofts TechNet-side.

0-dag i Adobes Flash-afspiller

Grafikgiganten Adobe kom i går med en rettelse til Digital Editions 4.5.0 og tidligere udgaver. Ligeledes er der frigivet lapper til Reader og Acrobat.

Beklageligvis kom der ikke en rettelse til en 0-dagssårbarhed i firmaets sikkerhedsplagede Flash Player.

Det er det danske sikkerhedsfirma CSIS, der fortæller om en 0-dags sårbarhed i Adobe Flash Player som misbruges aktivt i målrettede angreb.

Firmaet anbefaler, at man udviser forsigtighed med at klikke ukritisk på links i e-mails samt beskeder, man modtager via andre kanaler.

"Sårbarheden gør det muligt for en ondsindet person at køre kode på systemer med Adobe Flash Player installeret," oplyser firmaet, der forventer en uden-for-cyklus-sikkerhedsopdatering, der skal rette op på sårbarheden.

Læs også:
Efter farlig sms til Android: Bare rolig iPhone-brugere, I slipper med skrækken denne gang

Microsoft springer ud som sikkerhedsselskab: Derfor kan ny løsning få stor betydning

11 millioner webservere er sårbare overfor nyt kritisk SSL-sikkerhedshul

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job