Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Microsoft udsender hele 55 sikkerheds-opdateringer, efter selskabet har opdateret flere kritiske sårbarheder i blandt andet Office, Windows og Edge. Nogle er allerede blevet udnyttet af hackere. Se her, hvad du bør opdatere omgående.

Artikel top billede

(Foto: Dan Jensen)

Microsoft er klar med sikkerheds-opdateringer, der skal lukke ikke mindre end 55 sårbarheder i en bred vifte af selskabets produkter.

Tre af de 55 sårbarheder er allerede blevet udnyttet af russiske hackere.

15 af opdateringerne bliver af Microsoft betegnet som ‘kritiske.' De findes i nogle af selskabets mest udbredte produkter, Windows, Office, Edge, Internet Explorer samt - ironisk nok - i den malware-beskyttelses-funktion, som Microsoft anvender i de fleste af selskabets produkter.

Et råd til system-administratorerne

Ifølge Computerworlds amerikanske nyhedsbureau bør system-administratorer først og fremmest prioritere at få implementeret opdateringerne til Office-pakken.

De lukker nemlig to alvorlige sikkerheds-huller, som allerede er blevet udnyttet af hackere over de seneste to måneder.

Begge sårbarhederne findes i den del af Office, der håndterer EPS-filer, og hackere kan heri gennem få adgang til at afvikle fjendtlig kode på de underliggende systemer.

Sårbarhederne har fået navnene CVE-2017-0261 og CVE-2017-0262.

Ifølge it-sikkerhedselskabet FireEye har hackere udnyttet den ene af sårbarhederne - CVE-2017-0261- siden i hvert fald slutningen af marts. Der er tale om både en russisk hackergruppe med navnet ‘Turla' samt en ikke-navngivet hacker-gruppe, der har søgt at få økonomisk gevinst ud af sårbarhederne.

Turla-gruppen er også i hacker-kredse kendt som ‘Snake' og ‘Uroburos'-gruppen, og den har ifølge Computerworlds nyhedsbureau stået bag nogle af de mest komplekse spionage-baserede angreb på nettet til dato.

CVE-2017-0261-sårbarheden udnyttes via phishing, da angrebet typisk sættes i gang via et inficeret Word-dokument, som udsendes via mail.

Du kan læse mere om angrebene i denne blogpost fra Microsoft: Coming together to adress Encapsulated PostScript (EPS) attacks.

System-administrorer bør også prioritere sikkerheds-opdateringerne til den notorisk usikre Internet Explorer samt til afløseren Edge.

Disse opdateringer lapper kritiske sårbarheder, som hackere kan udnytte til at plante malware, når du besøger bestemte websites med de pågældende browsere eller kigger på inficerede annoncer via browserne.

Angiveligt er sårbarheden i IE allerede blevet udnyttet af hackere.

Ifølge Microsoft bør man som bruger af selskabets anti-malware-produkter som Windows Defender og Security Essentials sikre sig, at systemet er opdateret il version 1.1.13704.0.

Alle tidligere versioner indeholder nemlig en kritisk sårbarhed, der ret nemt kan udnyttes af hackere til at tage fuld kontrol over din computer.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job