Se at få patchet: Microsoft lapper 98 sikkerhedsfejl og fikser problem med 'blue screen of death'

Det har været årets første Patch Tuesday, og det betyder, at Microsoft lapper sikkerhedshuller. Denne gang blev det til 98 fejl og en såkaldt nuldages-sårbarhed. Dertil er der blevet ordnet et problem, som har ført til blue screen, som Computerworld tidligere har beskrevet.

Artikel top billede

(Foto: Maxim Tolchinskiy/Unsplash)

Traditionen tro udgiver Microsoft en række sikkerhedsrettelser den første tirsdag i hver måned, og januar 2023 er ingen undtagelse.

Denne gang er 98 sikkerhedshuller rettet, meddeler Microsoft.

11 af disse er kritiske, hvilket Microsoft klassificerer dem som, da de giver mulighed for fjernudøvelse af kode.

En af dem er en aktivt udnyttet nuldages-fejl, som går under CVE-2023-21674 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability.

Denne sårbarhed giver hackere, som lykkes med sit angreb, systemrettigheder.

Fejlene fordeler sig således i forhold til kategorier:

  • 39 edvidelse af privilegie-sårbarheder.
  • 4 sikkerhedsomgåelses-sårbarheder.
  • 33 sårbarheder ved fjernudførelse af kode.
  • 10 sårbarheder vedrørende potentiel offentliggørelse af oplysninger.
  • 10 Denial of Service-sårbarheder
  • 2 spoofing-sårbarheder
Det meddeler Bleepingcomputer.

Fikser blue screen

Selvom Patch Tuesday ofte sættes i bås med sikkerhedsopdateringer, kan der også komme andre rettelser med i pakken, og det er tilfældet denne gang, hvis du installere de kumulative opdateringer KB5022303 and KB5022287.

Blandt andet har Microsoft fikset et problem med Local Session Manager (LSM), der tillod brugere uden administratorrettigheder at udføre handlinger, der krævede tilladelser.

Dertil har tech-giganten rette en fejl, som førte til, at apps, der benytter Microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll), ikke kunne oprette forbindelse til databaser.

Derudover har Microsoft ordnet en fejl på visse versioner af Windows 10 og 11, som har ført til, at brugere har fået den såkaldte ’blue screen’ – også kaldet en stopfejl – ved opstart.

”Denne opdatering løser et problem, der kan påvirke opstart på nogle Windows-enheder. De modtager muligvis en fejl (0xc000021a) og har en blå skærm,” skriver Microsoft.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job