Microsoft lukker en stribe kritiske sårbarheder i flere populære programmer

I forbindelse med patch tuesday har Microsoft udsendt rettelser på en række populære Windows-programmer, der lukker for flere kritiske sårbarheder.

Artikel top billede

(Foto: Dan Jensen)

Vanen tro er Microsoft klar med en række sikkerhedsopdateringer i forbindelse med patch tuesday.

I alt udsender Microsoft rettelser på 129 sårbarheder, hvor flere af dem er markeret som kritiske.

Derfor opfordrer Center for Cybersikkerhed under Forsvarets Efterretningstjeneste også, at man får opdateret sine systemer hurtigst muligt inden sårbarhederne bliver udnyttet.

"Microsoft har lukket en række kritiske sårbarheder med denne måneds opdateringer. Heriblandt i browserne Internet Explorer og den "gamle" Edge. Derudover flere i SharePoint," skriver centerets Situationscenter på Twitter.

I alt er 23 af sårbarhederne markeret som kritiske, mens 105 har fået markatet vigtige.

Mediet The Hacker News skriver dog, at ingen af sårbarhederne ifølge Microsoft, er offentlige kendt eller forsøgt udnyttet.

Foruden SharePoint er der også kritiske sårbarheder i blandt andre Internet Explorer, OneDrive og Windows Defender Application Control.

Kritiske sårbarheder i SharePoint

Microsoft har fundet hele seks sårbarheder i SharePoint, der er markeret som kritiske.

Center for Cybersikkerhed påpeger samtidig, at Microsoft egentlig havde planlagt ikke længere at udsende opdateringer for ShaprePoint 2010 fra oktober måned.

Beslutningen er dog blevet udskudt på grund af coronakrisen, og derfor vil der fortsat komme opdateringer til SharePoints 2010-udgave frem til april måned næste år.

Microsoft opfordrer som altid til, at man hurtigst muligt får rullet de seneste sikkerhedsopdateringer ud på sine systemer.

Læs også: Microsoft udskyder dødsdag med et halvt år: Vil nu sikkerhedsopdatere udbredte Windows 10-versioner frem til maj 2021

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse