Microsoft lukker en stribe kritiske sårbarheder i flere populære programmer

I forbindelse med patch tuesday har Microsoft udsendt rettelser på en række populære Windows-programmer, der lukker for flere kritiske sårbarheder.

Artikel top billede

(Foto: Dan Jensen)

Vanen tro er Microsoft klar med en række sikkerhedsopdateringer i forbindelse med patch tuesday.

I alt udsender Microsoft rettelser på 129 sårbarheder, hvor flere af dem er markeret som kritiske.

Derfor opfordrer Center for Cybersikkerhed under Forsvarets Efterretningstjeneste også, at man får opdateret sine systemer hurtigst muligt inden sårbarhederne bliver udnyttet.

"Microsoft har lukket en række kritiske sårbarheder med denne måneds opdateringer. Heriblandt i browserne Internet Explorer og den "gamle" Edge. Derudover flere i SharePoint," skriver centerets Situationscenter på Twitter.

I alt er 23 af sårbarhederne markeret som kritiske, mens 105 har fået markatet vigtige.

Mediet The Hacker News skriver dog, at ingen af sårbarhederne ifølge Microsoft, er offentlige kendt eller forsøgt udnyttet.

Foruden SharePoint er der også kritiske sårbarheder i blandt andre Internet Explorer, OneDrive og Windows Defender Application Control.

Kritiske sårbarheder i SharePoint

Microsoft har fundet hele seks sårbarheder i SharePoint, der er markeret som kritiske.

Center for Cybersikkerhed påpeger samtidig, at Microsoft egentlig havde planlagt ikke længere at udsende opdateringer for ShaprePoint 2010 fra oktober måned.

Beslutningen er dog blevet udskudt på grund af coronakrisen, og derfor vil der fortsat komme opdateringer til SharePoints 2010-udgave frem til april måned næste år.

Microsoft opfordrer som altid til, at man hurtigst muligt får rullet de seneste sikkerhedsopdateringer ud på sine systemer.

Læs også: Microsoft udskyder dødsdag med et halvt år: Vil nu sikkerhedsopdatere udbredte Windows 10-versioner frem til maj 2021

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos