Microsoft lukker alvorlige sikkerhedshuller

Microsoft har lukket to alvorlige sikkerhedshuller, som begge kan udnyttes til at installere bagdøre på internetbrugeres Windows-pc'er. Det ene sikkerhedshul har sikkerhedsfirmaer tidligere advaret om, fordi det aktivt udnyttes på nettet.

Microsoft har tirsdag aften udsendt to vigtige opdateringer til styresystemet Windows og webbrowseren Internet Explorer.

Sikkerhedshullet i Internet Explorer kan udnyttes af ondsindede personer til at overtage kontrollen med ubeskyttet pc.

Flere sikkerhedsfirmaer har gentagne gange advaret mod netop denne sårbarhed, da der findes eksempler på, at den bliver udnyttet.

Senest opgraderede det danske sikkerhedsfirma Secunia sin vurdering af sårbarheden til "ekstremt kritisk", der er selskabets højeste trusselsvurdering.

Microsoft betegner også selv opdateringen som kritisk.

Selskabet advarer dog om, at visse webbaserede programmer kan få problemer efter installation af opdateringen, hvis de benytter Internet Explorers HTML Help-funktion.

Sårbare markører

Ud over den vigtige opdatering til Internet Explorer har Microsoft også lukket to sikkerhedshuller i Windows.

Den ene betegnes af Microsoft som kritisk, idet den gør det muligt at installere en virus eller en bagdør på en Windows-pc, blot brugeren besøger et usikkert websted.

Sårbarheden findes i Windows' håndtering af ikoner og musemarkører. Ifølge Microsoft vil sikkerhedshullet også kunne anvendes til at skabe en e-mailbaseret virus.

Systemer med Windows XP Service Pack 2 skulle ifølge Microsoft dog ikke være sårbare.

Microsoft har endvidere lukket en sårbarhed i en funktion i Windows XP, som blandt andet bruges til at katalogisere filsystemet for at optimere søgninger.

Relevant link

Microsoft Sikkerhed

Læses lige nu

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job