Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Microsoft udsender hele 55 sikkerheds-opdateringer, efter selskabet har opdateret flere kritiske sårbarheder i blandt andet Office, Windows og Edge. Nogle er allerede blevet udnyttet af hackere. Se her, hvad du bør opdatere omgående.

Artikel top billede

(Foto: Dan Jensen)

Microsoft er klar med sikkerheds-opdateringer, der skal lukke ikke mindre end 55 sårbarheder i en bred vifte af selskabets produkter.

Tre af de 55 sårbarheder er allerede blevet udnyttet af russiske hackere.

15 af opdateringerne bliver af Microsoft betegnet som ‘kritiske.' De findes i nogle af selskabets mest udbredte produkter, Windows, Office, Edge, Internet Explorer samt - ironisk nok - i den malware-beskyttelses-funktion, som Microsoft anvender i de fleste af selskabets produkter.

Et råd til system-administratorerne

Ifølge Computerworlds amerikanske nyhedsbureau bør system-administratorer først og fremmest prioritere at få implementeret opdateringerne til Office-pakken.

De lukker nemlig to alvorlige sikkerheds-huller, som allerede er blevet udnyttet af hackere over de seneste to måneder.

Begge sårbarhederne findes i den del af Office, der håndterer EPS-filer, og hackere kan heri gennem få adgang til at afvikle fjendtlig kode på de underliggende systemer.

Sårbarhederne har fået navnene CVE-2017-0261 og CVE-2017-0262.

Ifølge it-sikkerhedselskabet FireEye har hackere udnyttet den ene af sårbarhederne - CVE-2017-0261- siden i hvert fald slutningen af marts. Der er tale om både en russisk hackergruppe med navnet ‘Turla' samt en ikke-navngivet hacker-gruppe, der har søgt at få økonomisk gevinst ud af sårbarhederne.

Turla-gruppen er også i hacker-kredse kendt som ‘Snake' og ‘Uroburos'-gruppen, og den har ifølge Computerworlds nyhedsbureau stået bag nogle af de mest komplekse spionage-baserede angreb på nettet til dato.

CVE-2017-0261-sårbarheden udnyttes via phishing, da angrebet typisk sættes i gang via et inficeret Word-dokument, som udsendes via mail.

Du kan læse mere om angrebene i denne blogpost fra Microsoft: Coming together to adress Encapsulated PostScript (EPS) attacks.

System-administrorer bør også prioritere sikkerheds-opdateringerne til den notorisk usikre Internet Explorer samt til afløseren Edge.

Disse opdateringer lapper kritiske sårbarheder, som hackere kan udnytte til at plante malware, når du besøger bestemte websites med de pågældende browsere eller kigger på inficerede annoncer via browserne.

Angiveligt er sårbarheden i IE allerede blevet udnyttet af hackere.

Ifølge Microsoft bør man som bruger af selskabets anti-malware-produkter som Windows Defender og Security Essentials sikre sig, at systemet er opdateret il version 1.1.13704.0.

Alle tidligere versioner indeholder nemlig en kritisk sårbarhed, der ret nemt kan udnyttes af hackere til at tage fuld kontrol over din computer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S