Vigtig runde sikkerhedsopdateringer fra Microsoft: Særligt en sårbarhed får alarmklokkerne til at ringe

Microsoft udsender en særdeles vigtig sikkerhedsrettelse til en alvorlig it-sårbarhed, der bliver aktivt udnyttet.

Artikel top billede

(Foto: Fotis Fotopoulos)

Microsoft er ude med en stor runde sikkerhedsopdateringer i den månedlige opdateringsrunde kaldet ’patch Tuesday’.

Her adresseres hele 74 sårbarheder, af hvilke en er vurderet som uhyre vigtig med en potentiel CVSS-score på hele 9,8 ud af 10, da den aktuelt bliver udnyttet.

Syv er markeret som ’kritiske’ og skal også patches snarest.

De produkter som modtager sikkerhedsrettelserne er blandt andre selve Windows-styresystemet og dets delkomponenter samt .NET, Visual Studio, Office-produkter, Exchange mail-platformen, BitLocker, Remote Desktop Client (RCE), NTFS-filsystemet samt Microsofts Edge-browser.

Her er de vigtigste opdateringer

Blandt de 74 sårbarheder er fire yderst vigtige fejlrettelser, hvoraf en er særlig alvorlig.

CVE-2022-26925: Denne bliver I øjeblikket udnyttet og er en del af LSARPC interfacet. Den blev oprindeligt tildelt en CVSS-score på 8,1 men I samspil med en anden NTLM-sårbarhed ryger scoren på 9,8 ud af 10.

Øvrige kritiske sårbarheder I den månedlige overhaling tæller følgende: CVE-2022-26923, CVE-2022-26937 og CVE-2022-29972

Du kan få det fulde overblik over alle Microsofts fejlrettelser på selskabets sikkerhedsblog.

I sidste måned var der også hektisk aktivitet på sikkerhedsfronten fra Microsoft, hvor april måneds patch-tirsdag for første gang længe bød på over 100 sikkerhedsrettelser.

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS