Microsoft patcher 55 fejl inklusive alvorlig nuldagssårbarhed

Microsoft patcher en lang række sårbarheder - heriblandt den frygtede ’Follina’-sårbarhed.

Artikel top billede

(Foto: Microsoft PR)

Så er Microsoft kommet med en ny række patches.

Denne gang er der tale om 55 sårbarheder, hvoraf der også var rettelser til Windows MSDT 'Follina' nuldages sårbarheden.

Det skriver Bleepingcomputer.

Rettelserne er som sædvanligt blevet udsendt i forbindelse med Microsofts månedlige Patch Tuesday, som er den anden tirsdag i måneden.

De nye patches gavner følgende produkter: Windows-operativsystemet, Microsoft Office, Hyper-V Server, Azure og Windows Defender.

Tre sårbarheder blev kategoriseret som kritiske.

De 55 rettelser er fordelt således:

  • 12 udvidede privilegie-sårbarheder.
  • 1 sikkerhedsomgående sårbarheder.
  • 27 sårbarheder ved fjernudførelse af kode.
  • 11 sårbarheder ved offentliggørelse af oplysninger.
  • 3 denial of service-sårbarheder.
  • 1 spoofing-sårbarhed.
Du kan se den fulde liste af patches her.

Sidste måned blev der til Patch Tuesday rettet 74 sårbarheder.

De produkter, som har modtaget sikkerhedsrettelserne, er blandt andet selve Windows-styresystemet og dets delkomponenter samt .NET, Visual Studio, Office-produkter, Exchange mail-platformen, BitLocker, Remote Desktop Client (RCE), NTFS-filsystemet samt Microsofts Edge-browser.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-ansvarlig / System Manager til Applikationsforvaltning i Cyberdivisionen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S