Microsoft og Adobe udsender en bunke sikkerhedsrettelser - flere er kritiske

Microsoft og Adobe har været på arbejde i kodeværkstedet, og det betyder nye opdateringer til en stribe af virksomhedernes populære softwareprodukter.

Artikel top billede

(Foto: Computerworld US/CSO)

Patch Tuesday, den anden tirsdag i hver måned, hvor Microsoft udsender sikkerhedsrettelser, løb af stablen i USA i går.

Det betyder, at også de danske administratorer og andre Windows-brugere skal til tasterne for at opdatere software.

Microsoft udsendte i går aftes sikkerhedsopdateringer til en lang række af selskabets mest populære produkter fra Internet Explorer og Edge til Office og selve styresystemet.

Flere af opdateringerne er kritiske, og bør altså lappes så hurtigt som mulig for at opretholde god sikkerhed på maskinen.

Sammenlagt er der 13 sikkerheds-bulletins, som samlet set lapper 44 unikke sårbarheder i Redmond-farbrikkens software.

De fleste af disse opdateringer kræver en genstart af Windows for at blive installeret korrekt.

Der er flere oplysninger på Microsofts TechNet-side.

0-dag i Adobes Flash-afspiller

Grafikgiganten Adobe kom i går med en rettelse til Digital Editions 4.5.0 og tidligere udgaver. Ligeledes er der frigivet lapper til Reader og Acrobat.

Beklageligvis kom der ikke en rettelse til en 0-dagssårbarhed i firmaets sikkerhedsplagede Flash Player.

Det er det danske sikkerhedsfirma CSIS, der fortæller om en 0-dags sårbarhed i Adobe Flash Player som misbruges aktivt i målrettede angreb.

Firmaet anbefaler, at man udviser forsigtighed med at klikke ukritisk på links i e-mails samt beskeder, man modtager via andre kanaler.

"Sårbarheden gør det muligt for en ondsindet person at køre kode på systemer med Adobe Flash Player installeret," oplyser firmaet, der forventer en uden-for-cyklus-sikkerhedsopdatering, der skal rette op på sårbarheden.

Læs også:
Efter farlig sms til Android: Bare rolig iPhone-brugere, I slipper med skrækken denne gang

Microsoft springer ud som sikkerhedsselskab: Derfor kan ny løsning få stor betydning

11 millioner webservere er sårbare overfor nyt kritisk SSL-sikkerhedshul

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger RPA-udvikler til Robotics Operational Center (ROC)

    Københavnsområdet

    Csis Security Group A/S

    Product Marketing Manager

    Uspecificeret arbejdssted

    AK Techotel A/S

    Positiv systemadministrator

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S