Microsoft udskyder sikkerhedsopgradering til Windows

Microsoft skulle have udrullet en opgradering i Windows Kerberos, men den lader vente på sig.

Artikel top billede

(Foto: Microsoft PR)

Techgiganten Microsoft skulle udsende en fase 3-sikkerhedshærdningen for en Windows Kerberos privilegieudvidelsesfejl, som blev bekræftet i november sidste år.

Windows Kerberos en godkendelsesprotokol, der bruges til at bekræfte identiteten af en bruger eller vært.

Sårbarheden spores som CVE-2022-37967.

Nu meddeler Microsoft, at sikkerhedsopdateringen i stedet vil lande 13. juni, som er ved junis Patch Tuesday, fremgår det af Windows Health Dashboard..

Microsoft har tidligere udsendt patches mod privilegiefejlen i Kerberos blandt andet med KB5019081 ved Patch Tuesday tilbage i november.

Selskabet meddeler, at det på nuværende tidspunkt er muligt at omgå sikkerheden, der kom med november-opdateringen, men det vil blive sværere fra ondsindede aktører efter juni.

"Men fra og med opdateringerne den 13. juni 2023 vil muligheden for at omgå hærdningsforanstaltninger blive reduceret," fremgor det.

Det tyder dertil på, at der er mere på vej:

"Yderligere implementeringsfaser i juli 2023 og oktober 2023 vil hæve standardminimum for ændringerne af sikkerhedshærdning for CVE-2022-37967."

Det fremgår ikke, hvad forsinkelsen skyldes.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT