Sørg for at opdatere disse programmer: Microsoft, Apple og Adobe patcher kritiske sikkerhedsbrister

Tre kæmpe softwareproducenter er klar med lappegrej til koden. Her kan du læse, hvad du skal sørge for at opdatere i dag.

Det er den anden tirsdag i måneden, hvilket er ensbetydende med Patch Tuesday fra Microsoft, altså den dag i måneden, hvor der lukkes sårbarheder.

Og Microsoft har i nat udsendt sikkerhedsopdateringerne for august.

Redmond-firmaet har frigivet ni sikkerhedslapper, hvoraf de fem er kategoriseret som kritiske, hvilket er ensbetydende med, at der potentielt kan afvikles ekstern, ondsindet kode uden brugerinteraktion.

Flere af de ni lapper er kumulative, hvilket betyder, at der lukkes mere end en sårbarhed.

Eksempelvis lapper en opdatering til Internet Explorer og en til Office-pakker en stribe sårbarheder i de enkelte programmer..

Sikkerhedsfirmaet CSIS peger ligeledes på en rettelse, der lapper en fejl i et Microsoft Windows PDF-bibliotek.

"Denne patch er særligt kritisk, i det Microsoft Edge er konfigureret som standard til at vise PDF-indhold, når det åbnes eksternt og lokalt. Sårbarheden kan således åbne for både klassisk drive-angreb, såvel som målrettede angreb båret eksempelvis via e-mail eller over Skype," skriver firmaet i en sikkerhedsadvarsel.

Du kan finde mere om opdateringen på TechNet.

Apple er også klar
Den næste i rækken af sikkerhedslappere er Apple, der frigiver iOS 9.3.4 og lapper et kritisk hul.

Apple har således udsendt en vigtig opdatering til Apple iPhone, som korrigerer en fejl, som kunne føre til kørsel af kode på sårbare enheder. 

Sårbarheden gør det muligt for en applikation at køre ondsindet kode med kernel-rettigheder.

Opdateringen henvender sig til iPhone 4s og senere, iPad 2 og senere, iPod touch 5. generation og senere.

Der er mere læsning på Apples side

Rosinen i pølseenden er grafikgiganten Adobe, der kommer med to rettelser til Adobe Experience Manager.

De lukker for angreb af cross-site scripting-typen og for en sårbarhed i backup-funktionen, der kan fører til datatab.

Du kan få mere information på Adobes sikkerhedsblog.

Læs også:

Ransomware, sikkerhed i biler og DDoS-angreb: Her er de værste sikkerhedsplager lige nu

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


GDPR fire måneder efter ikrafttræden: Få styr på processerne – de næste skridt

På dette seminar får du bud på, hvor du kan finde de skjulte proces-fordele ved at være GDPR-compliant. Og hvordan du får fikset de mest kritiske GDPR-mangler lige nu.

28. august 2018 | Læs mere


GDPR fire måneder efter ikrafttræden: Få styr på processerne – de næste skridt

På dette seminar får du bud på, hvor du kan finde de skjulte proces-fordele ved at være GDPR-compliant. Og hvordan du får fikset de mest kritiske GDPR-mangler lige nu.

30. august 2018 | Læs mere





mest debaterede artikler

Premium
IBM efter overtagelsen af 300 KMD-medarbejdere: "Vi har ikke planer om at indføre tryghedsaftaler"
Interview: IBM ønsker ikke at indføre tryghedsaftaler. Det er meldingen fra selskabets kommunikationschef, Benedicte Strøm, der understreger, at selskabet vil overholde sine forpligtelser over for de 300 KMD-ansatte, der overflyttes til virksomheden fra begyndelsen af oktober.
Computerworld
KMD tæt på milliardaftale med IBM: Klar til at outsource infrastruktur og hundredevis af medarbejdere
Ifølge Computerworlds oplysninger er KMD tæt på at outsource selskabets infrastruktur og driftsopgaver til IBM. Det betyder, at flere hundrede medarbejdere vil blive berørt af den flerårige aftale, som har en årlig værdi på omkring 500 millioner kroner.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Gør som millioner af andre brugere i hele verden - bind hele dit forretningssystem sammen med Microsoft Dynamics 365 Business Central
Alle kender efterhånden til ”digital transformation”, og uanset hvor langt din virksomhed er i processen, så kan I med det rette forretningssystem, tage de nødvendige skridt og løfte det hele op i skyen. Herigennem opnår I højere effektivitet gennem automatisering og enklere arbejdsgange for jeres medarbejdere. Det er nemt og hurtigt at komme i gang, og løsningen kan tilpasses i takt med at jeres forretningsbehov ændrer sig. Bliv klogere på Microsoft Dynamics 365 Business Central her.