Se at få patchet: Microsoft lapper 98 sikkerhedsfejl og fikser problem med 'blue screen of death'

Det har været årets første Patch Tuesday, og det betyder, at Microsoft lapper sikkerhedshuller. Denne gang blev det til 98 fejl og en såkaldt nuldages-sårbarhed. Dertil er der blevet ordnet et problem, som har ført til blue screen, som Computerworld tidligere har beskrevet.

Artikel top billede

(Foto: Maxim Tolchinskiy/Unsplash)

Traditionen tro udgiver Microsoft en række sikkerhedsrettelser den første tirsdag i hver måned, og januar 2023 er ingen undtagelse.

Denne gang er 98 sikkerhedshuller rettet, meddeler Microsoft.

11 af disse er kritiske, hvilket Microsoft klassificerer dem som, da de giver mulighed for fjernudøvelse af kode.

En af dem er en aktivt udnyttet nuldages-fejl, som går under CVE-2023-21674 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability.

Denne sårbarhed giver hackere, som lykkes med sit angreb, systemrettigheder.

Fejlene fordeler sig således i forhold til kategorier:

  • 39 edvidelse af privilegie-sårbarheder.
  • 4 sikkerhedsomgåelses-sårbarheder.
  • 33 sårbarheder ved fjernudførelse af kode.
  • 10 sårbarheder vedrørende potentiel offentliggørelse af oplysninger.
  • 10 Denial of Service-sårbarheder
  • 2 spoofing-sårbarheder
Det meddeler Bleepingcomputer.

Fikser blue screen

Selvom Patch Tuesday ofte sættes i bås med sikkerhedsopdateringer, kan der også komme andre rettelser med i pakken, og det er tilfældet denne gang, hvis du installere de kumulative opdateringer KB5022303 and KB5022287.

Blandt andet har Microsoft fikset et problem med Local Session Manager (LSM), der tillod brugere uden administratorrettigheder at udføre handlinger, der krævede tilladelser.

Dertil har tech-giganten rette en fejl, som førte til, at apps, der benytter Microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll), ikke kunne oprette forbindelse til databaser.

Derudover har Microsoft ordnet en fejl på visse versioner af Windows 10 og 11, som har ført til, at brugere har fået den såkaldte ’blue screen’ – også kaldet en stopfejl – ved opstart.

”Denne opdatering løser et problem, der kan påvirke opstart på nogle Windows-enheder. De modtager muligvis en fejl (0xc000021a) og har en blå skærm,” skriver Microsoft.

Annonceindlæg fra NetNordic

De danske virksomheders kritiske infrastruktur er under pres

Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse