Microsoft patcher 67 sårbarheder - heraf en kritisk nuldagssårbarhed

I sin store sikkerhedsopdatering for december har Microsoft lappet 67 sikkerhedshuller. Heraf en nuldagssårbarhed, der er blevet udnyttet af hackere til at sprede Emotet-malware.

Artikel top billede

(Foto: Rasmus Ferdinand Ginman)

Microsoft har netop udsendt 67 sikkerhedsopdateringer.

Heraf er syv af dem kritiske og en af dem er en nuldagssårbarhed, der aktivt er blevet udnytte af cyberkriminelle.

Denne runde af opdateringer udsendes i forbindelse med tech-gigantens 'patch tuesday', der finder sted hver anden tirsdag i måneden.

Flere Microsoft-produkter påvirkes af december sikkerhedsopdatering, heriblandt Microsoft Office, Microsoft PowerShell, Edge-browseren, the Windows Kernel, Print Spooler og Remote Desktop Client, fremgår det.

Blandt de 67 opdateringer er seks af dem nuldagssårbarheder, selv om det kun er en af dem, der aktivt er blevet udnyttet af it-kriminelle.

Denne nuldagssårbarhed, CVE-2021-43890, har fået CVSS-scoren 7,1 og er bedømt som værende vigtig, da den er blevet udnyttet af hackere.

Microsoft har været ude og fortælle, at man "er opmærksom på angreb, der forsøger at udnytte denne sårbarhed ved at benytte speciellavede pakker."

Denne bug er desuden blevet brugt til at sprede Emotet-malware.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job