Microsoft lukker en stribe kritiske sårbarheder i flere populære programmer

I forbindelse med patch tuesday har Microsoft udsendt rettelser på en række populære Windows-programmer, der lukker for flere kritiske sårbarheder.

Artikel top billede

(Foto: Dan Jensen)

Vanen tro er Microsoft klar med en række sikkerhedsopdateringer i forbindelse med patch tuesday.

I alt udsender Microsoft rettelser på 129 sårbarheder, hvor flere af dem er markeret som kritiske.

Derfor opfordrer Center for Cybersikkerhed under Forsvarets Efterretningstjeneste også, at man får opdateret sine systemer hurtigst muligt inden sårbarhederne bliver udnyttet.

"Microsoft har lukket en række kritiske sårbarheder med denne måneds opdateringer. Heriblandt i browserne Internet Explorer og den "gamle" Edge. Derudover flere i SharePoint," skriver centerets Situationscenter på Twitter.

I alt er 23 af sårbarhederne markeret som kritiske, mens 105 har fået markatet vigtige.

Mediet The Hacker News skriver dog, at ingen af sårbarhederne ifølge Microsoft, er offentlige kendt eller forsøgt udnyttet.

Foruden SharePoint er der også kritiske sårbarheder i blandt andre Internet Explorer, OneDrive og Windows Defender Application Control.

Kritiske sårbarheder i SharePoint

Microsoft har fundet hele seks sårbarheder i SharePoint, der er markeret som kritiske.

Center for Cybersikkerhed påpeger samtidig, at Microsoft egentlig havde planlagt ikke længere at udsende opdateringer for ShaprePoint 2010 fra oktober måned.

Beslutningen er dog blevet udskudt på grund af coronakrisen, og derfor vil der fortsat komme opdateringer til SharePoints 2010-udgave frem til april måned næste år.

Microsoft opfordrer som altid til, at man hurtigst muligt får rullet de seneste sikkerhedsopdateringer ud på sine systemer.

Læs også: Microsoft udskyder dødsdag med et halvt år: Vil nu sikkerhedsopdatere udbredte Windows 10-versioner frem til maj 2021

Annonce

Patent- og Varemærkestyrelsen

Infrastrukturspecialist - byg bro mellem cloud og datacenter

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Akademikernes A-kasse

IT-sikkerhedsansvarlig til Akademikernes A-kasse

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S