Microsoft patcher 67 sårbarheder - heraf en kritisk nuldagssårbarhed

I sin store sikkerhedsopdatering for december har Microsoft lappet 67 sikkerhedshuller. Heraf en nuldagssårbarhed, der er blevet udnyttet af hackere til at sprede Emotet-malware.

Artikel top billede

(Foto: Rasmus Ferdinand Ginman)

Microsoft har netop udsendt 67 sikkerhedsopdateringer.

Heraf er syv af dem kritiske og en af dem er en nuldagssårbarhed, der aktivt er blevet udnytte af cyberkriminelle.

Denne runde af opdateringer udsendes i forbindelse med tech-gigantens 'patch tuesday', der finder sted hver anden tirsdag i måneden.

Flere Microsoft-produkter påvirkes af december sikkerhedsopdatering, heriblandt Microsoft Office, Microsoft PowerShell, Edge-browseren, the Windows Kernel, Print Spooler og Remote Desktop Client, fremgår det.

Blandt de 67 opdateringer er seks af dem nuldagssårbarheder, selv om det kun er en af dem, der aktivt er blevet udnyttet af it-kriminelle.

Denne nuldagssårbarhed, CVE-2021-43890, har fået CVSS-scoren 7,1 og er bedømt som værende vigtig, da den er blevet udnyttet af hackere.

Microsoft har været ude og fortælle, at man "er opmærksom på angreb, der forsøger at udnytte denne sårbarhed ved at benytte speciellavede pakker."

Denne bug er desuden blevet brugt til at sprede Emotet-malware.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Weilbach A/S

    Head of Operations Support

    Københavnsområdet

    Netcompany A/S

    Senior Network Engineer

    Nordjylland

    BEC Financial Technologies

    Junior business analyst - Talent Program DK

    Region Sjælland

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet