Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Microsoft udsender hele 55 sikkerheds-opdateringer, efter selskabet har opdateret flere kritiske sårbarheder i blandt andet Office, Windows og Edge. Nogle er allerede blevet udnyttet af hackere. Se her, hvad du bør opdatere omgående.

Artikel top billede

(Foto: Dan Jensen)

Microsoft er klar med sikkerheds-opdateringer, der skal lukke ikke mindre end 55 sårbarheder i en bred vifte af selskabets produkter.

Tre af de 55 sårbarheder er allerede blevet udnyttet af russiske hackere.

15 af opdateringerne bliver af Microsoft betegnet som ‘kritiske.' De findes i nogle af selskabets mest udbredte produkter, Windows, Office, Edge, Internet Explorer samt - ironisk nok - i den malware-beskyttelses-funktion, som Microsoft anvender i de fleste af selskabets produkter.

Et råd til system-administratorerne

Ifølge Computerworlds amerikanske nyhedsbureau bør system-administratorer først og fremmest prioritere at få implementeret opdateringerne til Office-pakken.

De lukker nemlig to alvorlige sikkerheds-huller, som allerede er blevet udnyttet af hackere over de seneste to måneder.

Begge sårbarhederne findes i den del af Office, der håndterer EPS-filer, og hackere kan heri gennem få adgang til at afvikle fjendtlig kode på de underliggende systemer.

Sårbarhederne har fået navnene CVE-2017-0261 og CVE-2017-0262.

Ifølge it-sikkerhedselskabet FireEye har hackere udnyttet den ene af sårbarhederne - CVE-2017-0261- siden i hvert fald slutningen af marts. Der er tale om både en russisk hackergruppe med navnet ‘Turla' samt en ikke-navngivet hacker-gruppe, der har søgt at få økonomisk gevinst ud af sårbarhederne.

Turla-gruppen er også i hacker-kredse kendt som ‘Snake' og ‘Uroburos'-gruppen, og den har ifølge Computerworlds nyhedsbureau stået bag nogle af de mest komplekse spionage-baserede angreb på nettet til dato.

CVE-2017-0261-sårbarheden udnyttes via phishing, da angrebet typisk sættes i gang via et inficeret Word-dokument, som udsendes via mail.

Du kan læse mere om angrebene i denne blogpost fra Microsoft: Coming together to adress Encapsulated PostScript (EPS) attacks.

System-administrorer bør også prioritere sikkerheds-opdateringerne til den notorisk usikre Internet Explorer samt til afløseren Edge.

Disse opdateringer lapper kritiske sårbarheder, som hackere kan udnytte til at plante malware, når du besøger bestemte websites med de pågældende browsere eller kigger på inficerede annoncer via browserne.

Angiveligt er sårbarheden i IE allerede blevet udnyttet af hackere.

Ifølge Microsoft bør man som bruger af selskabets anti-malware-produkter som Windows Defender og Security Essentials sikre sig, at systemet er opdateret il version 1.1.13704.0.

Alle tidligere versioner indeholder nemlig en kritisk sårbarhed, der ret nemt kan udnyttes af hackere til at tage fuld kontrol over din computer.

Læses lige nu

    Annonceindlæg fra Axcess Nordic

    AI i kundeservice kræver mere end ny teknologi

    AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura