Microsoft haste-udsender rettelser til 68 sårbarheder på din computer - hackere har allerede udnyttet to af dem

Microsoft patcher 68 sårbarheder. To af sårbarhederne er allerede blevet udnyttet af hackere, mens detaljer om tre af de øvrige er blevet offentliggjort.

Artikel top billede

(Foto: Dan Jensen)

Er du en af de mange tusinde danskere, der ejer en Windows computer? Så må du hellere læse videre.

Microsoft har patchet 68 sårbarheder i Windows, Office, Edge, Internet Explorer og på SQL Server: To af dem er allerede blevet udnyttet af hackere, og detaljer om flere af de øvrige sårbarheder er blev påpeget til hele verden af hackerne.

Microsoft har udsendt 14 forskellige sikkerhedsmeddelelser.

Seks af sikkerheds-meddelelserne er vurderet af Microsoft til at være kritiske.

Hvis du er en af de ramte, kan det gå grueligt galt, hvis du ikke lytter til Microsoft.

Den første sikkerhedsmeddelelse, MS16-135, advarer mod en ukendt fejl, der allerede er blevet udnyttet af en gruppe hackere, der er kendt i sikkerhedsindustrien som Fancy Bear, APT28 eller Strontium.

En anden sårbarhed ved navn CVE-2016-7255 blev offentliggjort af Google i sidste uge.

Google offentliggjorde meddelelsen kun 10 dage efter, at firmaet havde fortalt Microsoft om problemet. Det har skabt splid mellem de to firmaer.

Google har valgt kun at give sikkerheds-selskaberne syv dage til at reparere sårbarhederne i programmerne. Hvis ikke de gør det, skal selskaberne hjælpe dig, så du kan forhindre angrebene i at blive værre, hvis det viser sig, at angrebene allerede er i gang.

Microsoft er uenig med det valg og syntes, at Googles beslutning om at offentliggøre sårbarhederne, sætter kunderne i større fare.

Kan overtage kontrollen

En anden Windows sikkerheds-meddelelse, der er meget vigtig, er meddelelsen MS16-132. Den er også vurderet til at være kritisk.

Den patcher flere sårbarheder, der gør det muligt for hackere at styre din computer lige meget hvor hackeren befinder sig.

Der er også en ukendt fejl, hackere har fundet ud af at udnytte ifølge Microsoft.

"Sårbarheden er lokaliseret i Windows tekst-bibliotek og kan blive udnyttet af special-designede teksttyper, som bliver sat ind på hjemmesider eller i dokumenter. Succesfuld udnyttelse af fejlen giver hackere fuld kontrol over påvirkede systemer," lyder det fra Microsoft i en sikkerheds-meddelelse.

Tre andre kritiske sårbarheder i Internet Explorer og Edge er beskrevet i sikkerheds-meddelelserne MS16-142 og MS16-129.

De er blevet påpeget af hackere, som har delt oplysninger om fejlene, før de blev patchet, men ifølge Microsoft er de sårbarheder ikke blevet udnyttet af angribere endnu.

Sikkerheds-meddelelsen MS16-133 vedrørende Office er kun blevet vurderet til at være vigtig, selv om den indeholder information om en sårbarhed, der gør det muligt for hackere at få adgang til din computer og styre den på afstand.

"Siden Office-programmer og dokumenter er så udbredte i de fleste firmaer, syntes jeg, den her sikkerheds-meddelelse skal blive behandlet som kritisk, selv om den kun er kategoriseret som vigtig," siger Amol Sarwate, direktør for Vulnerability Labs i sikkerheds-selskabet Qualys i en analyse af fejlene, til Computerworlds amerikanske nyhedsbureau.

Hvis du er administrator af en Microsoft SQL Server, skal du også huske at kigge på sikkerheds-meddelelsen MS16-136, der omhandler sårbarheder i RDBMS systemet i MDS API, SQL service analyser og i SQL server agenten.

"SQL Server sårbarheder er relativt sjældne, og selv om man ikke burde kunne komme ind i systemet udefra, kan angribere alligevel udnytte fejlen og komme ind og se, ændre eller slette data og lave nye kontoer," siger Amol Sarwate.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S