Microsoft lukker en stribe kritiske sårbarheder i flere populære programmer

I forbindelse med patch tuesday har Microsoft udsendt rettelser på en række populære Windows-programmer, der lukker for flere kritiske sårbarheder.

Artikel top billede

(Foto: Dan Jensen)

Vanen tro er Microsoft klar med en række sikkerhedsopdateringer i forbindelse med patch tuesday.

I alt udsender Microsoft rettelser på 129 sårbarheder, hvor flere af dem er markeret som kritiske.

Derfor opfordrer Center for Cybersikkerhed under Forsvarets Efterretningstjeneste også, at man får opdateret sine systemer hurtigst muligt inden sårbarhederne bliver udnyttet.

"Microsoft har lukket en række kritiske sårbarheder med denne måneds opdateringer. Heriblandt i browserne Internet Explorer og den "gamle" Edge. Derudover flere i SharePoint," skriver centerets Situationscenter på Twitter.

I alt er 23 af sårbarhederne markeret som kritiske, mens 105 har fået markatet vigtige.

Mediet The Hacker News skriver dog, at ingen af sårbarhederne ifølge Microsoft, er offentlige kendt eller forsøgt udnyttet.

Foruden SharePoint er der også kritiske sårbarheder i blandt andre Internet Explorer, OneDrive og Windows Defender Application Control.

Kritiske sårbarheder i SharePoint

Microsoft har fundet hele seks sårbarheder i SharePoint, der er markeret som kritiske.

Center for Cybersikkerhed påpeger samtidig, at Microsoft egentlig havde planlagt ikke længere at udsende opdateringer for ShaprePoint 2010 fra oktober måned.

Beslutningen er dog blevet udskudt på grund af coronakrisen, og derfor vil der fortsat komme opdateringer til SharePoints 2010-udgave frem til april måned næste år.

Microsoft opfordrer som altid til, at man hurtigst muligt får rullet de seneste sikkerhedsopdateringer ud på sine systemer.

Læs også: Microsoft udskyder dødsdag med et halvt år: Vil nu sikkerhedsopdatere udbredte Windows 10-versioner frem til maj 2021

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Flyvestation Karup

Midtjylland

Gyldendal A/S

Erfaren udvikler med AI-fokus

Københavnsområdet

Politiets Efterretningstjeneste

Platform Engineer hos PET

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job