Se at få patchet: Microsoft lapper 98 sikkerhedsfejl og fikser problem med 'blue screen of death'

Det har været årets første Patch Tuesday, og det betyder, at Microsoft lapper sikkerhedshuller. Denne gang blev det til 98 fejl og en såkaldt nuldages-sårbarhed. Dertil er der blevet ordnet et problem, som har ført til blue screen, som Computerworld tidligere har beskrevet.

Artikel top billede

(Foto: Maxim Tolchinskiy/Unsplash)

Traditionen tro udgiver Microsoft en række sikkerhedsrettelser den første tirsdag i hver måned, og januar 2023 er ingen undtagelse.

Denne gang er 98 sikkerhedshuller rettet, meddeler Microsoft.

11 af disse er kritiske, hvilket Microsoft klassificerer dem som, da de giver mulighed for fjernudøvelse af kode.

En af dem er en aktivt udnyttet nuldages-fejl, som går under CVE-2023-21674 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability.

Denne sårbarhed giver hackere, som lykkes med sit angreb, systemrettigheder.

Fejlene fordeler sig således i forhold til kategorier:

  • 39 edvidelse af privilegie-sårbarheder.
  • 4 sikkerhedsomgåelses-sårbarheder.
  • 33 sårbarheder ved fjernudførelse af kode.
  • 10 sårbarheder vedrørende potentiel offentliggørelse af oplysninger.
  • 10 Denial of Service-sårbarheder
  • 2 spoofing-sårbarheder
Det meddeler Bleepingcomputer.

Fikser blue screen

Selvom Patch Tuesday ofte sættes i bås med sikkerhedsopdateringer, kan der også komme andre rettelser med i pakken, og det er tilfældet denne gang, hvis du installere de kumulative opdateringer KB5022303 and KB5022287.

Blandt andet har Microsoft fikset et problem med Local Session Manager (LSM), der tillod brugere uden administratorrettigheder at udføre handlinger, der krævede tilladelser.

Dertil har tech-giganten rette en fejl, som førte til, at apps, der benytter Microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll), ikke kunne oprette forbindelse til databaser.

Derudover har Microsoft ordnet en fejl på visse versioner af Windows 10 og 11, som har ført til, at brugere har fået den såkaldte ’blue screen’ – også kaldet en stopfejl – ved opstart.

”Denne opdatering løser et problem, der kan påvirke opstart på nogle Windows-enheder. De modtager muligvis en fejl (0xc000021a) og har en blå skærm,” skriver Microsoft.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS