Microsoft lukker en stribe kritiske sårbarheder i flere populære programmer

I forbindelse med patch tuesday har Microsoft udsendt rettelser på en række populære Windows-programmer, der lukker for flere kritiske sårbarheder.

Artikel top billede

(Foto: Dan Jensen)

Vanen tro er Microsoft klar med en række sikkerhedsopdateringer i forbindelse med patch tuesday.

I alt udsender Microsoft rettelser på 129 sårbarheder, hvor flere af dem er markeret som kritiske.

Derfor opfordrer Center for Cybersikkerhed under Forsvarets Efterretningstjeneste også, at man får opdateret sine systemer hurtigst muligt inden sårbarhederne bliver udnyttet.

"Microsoft har lukket en række kritiske sårbarheder med denne måneds opdateringer. Heriblandt i browserne Internet Explorer og den "gamle" Edge. Derudover flere i SharePoint," skriver centerets Situationscenter på Twitter.

I alt er 23 af sårbarhederne markeret som kritiske, mens 105 har fået markatet vigtige.

Mediet The Hacker News skriver dog, at ingen af sårbarhederne ifølge Microsoft, er offentlige kendt eller forsøgt udnyttet.

Foruden SharePoint er der også kritiske sårbarheder i blandt andre Internet Explorer, OneDrive og Windows Defender Application Control.

Kritiske sårbarheder i SharePoint

Microsoft har fundet hele seks sårbarheder i SharePoint, der er markeret som kritiske.

Center for Cybersikkerhed påpeger samtidig, at Microsoft egentlig havde planlagt ikke længere at udsende opdateringer for ShaprePoint 2010 fra oktober måned.

Beslutningen er dog blevet udskudt på grund af coronakrisen, og derfor vil der fortsat komme opdateringer til SharePoints 2010-udgave frem til april måned næste år.

Microsoft opfordrer som altid til, at man hurtigst muligt får rullet de seneste sikkerhedsopdateringer ud på sine systemer.

Læs også: Microsoft udskyder dødsdag med et halvt år: Vil nu sikkerhedsopdatere udbredte Windows 10-versioner frem til maj 2021

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S