Microsoft patcher 67 sårbarheder - heraf en kritisk nuldagssårbarhed

I sin store sikkerhedsopdatering for december har Microsoft lappet 67 sikkerhedshuller. Heraf en nuldagssårbarhed, der er blevet udnyttet af hackere til at sprede Emotet-malware.

Artikel top billede

(Foto: Rasmus Ferdinand Ginman)

Microsoft har netop udsendt 67 sikkerhedsopdateringer.

Heraf er syv af dem kritiske og en af dem er en nuldagssårbarhed, der aktivt er blevet udnytte af cyberkriminelle.

Denne runde af opdateringer udsendes i forbindelse med tech-gigantens 'patch tuesday', der finder sted hver anden tirsdag i måneden.

Flere Microsoft-produkter påvirkes af december sikkerhedsopdatering, heriblandt Microsoft Office, Microsoft PowerShell, Edge-browseren, the Windows Kernel, Print Spooler og Remote Desktop Client, fremgår det.

Blandt de 67 opdateringer er seks af dem nuldagssårbarheder, selv om det kun er en af dem, der aktivt er blevet udnyttet af it-kriminelle.

Denne nuldagssårbarhed, CVE-2021-43890, har fået CVSS-scoren 7,1 og er bedømt som værende vigtig, da den er blevet udnyttet af hackere.

Microsoft har været ude og fortælle, at man "er opmærksom på angreb, der forsøger at udnytte denne sårbarhed ved at benytte speciellavede pakker."

Denne bug er desuden blevet brugt til at sprede Emotet-malware.

Læses lige nu

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Aller Media A/S

    Salesforce Administrator & Application Specialist

    Uspecificeret arbejdssted

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Release og Change Manager til DeMars i Cyberdivisionen, Hvidovre.

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S