Windows-hul rammer computerspillere

Microsoft lukker med juni måneds opdatering to mindre alvorlige sikkerhedshuller. Det ene rammer computerspillere, mens det andet påvirker de virksomheder, som bruger Visual Studio, Outlook 2003 eller Microsoft Business Solutions CRM.

Juni måneds opdateringer fra Microsoft kommer uden kritiske fejlrettelser til Internet Explorer. Til gengæld indeholder den to mindre opdateringer til computerspillere og til tredjepartssoftwaren Crystal Reports.

Microsoft har siden sidste efterår valgt at samle alle opdateringer i én månedlig opdatering, som normalt udsendes den anden tirsdag i hver måned.

For virksomheder er den mest alvorlige af de to rettelsen til Crystal Reports, som i værste fald kan udnyttes til at slette eller kopiere filer på systemet.

Tredjepartssoftware

Crystal Reports er et tredjepartssoftware fra Business Objects, som findes i alle versioner af Microsoft Visual Studio .NET 2003 og Outlook 2003 med Business Contact Manager.

Microsoft Business Solutions CRM 1.2 indeholder Crystal Enterprise og er derfor også sårbar. Andre produkter fra Microsoft Business Solutions såsom Navision, Axapta og C5 er ikke påvirket.

Microsofts webserver Internet Information Services skal desuden være installeret, for at systemet er sårbart, oplyser Microsoft.

Den anden sårbarhed findes i en Windows-komponent, som bruges til computerspil over netværk. Det er Directplay, som er en del af Microsofts Directx-pakke, som er sårbar.

Sårbarheden kan udnyttes til at få et program til at gå ned ved at sende en speciel netværkspakke til en sårbar Windows-pc. Det gælder dog kun netværksspil, som benytter Directplay.

Mange spil har deres egen software til at understøtte netværksspil med flere spillere og er derfor ikke sårbare.

Sårbarheden findes i alle versioner af Windows. Da der kun skal en enkelt netværkspakke til at få spillet til at gå ned, anbefaler Microsoft, at brugerne installerer fejlrettelsen, selvom den kun har fået mærkatet "moderat".

Relevante link

Microsoft om juni-opdateringen (Technet)

Hent juni-opdateringen (dansk)

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S