Microsoft klar med vigtige opdateringer: Lapper sårbarheder i lange baner

En runde af særdeles vigtige sikkerhedsopdateringer er klar fra Microsofts side i denne måned.

Artikel top billede

(Foto: Pixabay)

Denne måned sikkerhedsopdateringer fra Microsoft rummer mange yderst vigtige sikkerhedsrettelser.

November måneds ’Patch Tuesday’ byder nemlig på lapninger til hele fire såkaldte nuldags-sårbarheder, mens der samtidig adresseres 85 øvrige sårbarheder – en af disse markerer sig dog ved at score usædvanlig højt på CVSS-trusselsskalaen.

Blandt nuldagssårbarhederne bliver to nævnt som værende aktivt udnyttet: CVE-2024-49039 som udnytter en sårbarhed i Windows Task Scheduler til at lade en angriber højne sin adgangsprivilegier, mens CVE-2024-43451 er en fejl i hash disclosure i en bred vifte af Windows-versioner.

Disse opnår en alvorsscore efter CVSS-systemet på henholdsvis 8,8 og 6,5 på en 10-talskala.

To øvrige nuldagssårbarheder fejlrettes: CVE-2024-49040, en sikkerhedsbrist I Microsoft Exchange samt CVE-2024-49019 en brist i Microsoft Active Directory.

Microsoft omtaler it-sårbarheder, som værende ’nuldags’ hvis de enten er offentligt kendt eller aktivt bliver udnyttet uden at noget officielt fiks er tilgængeligt, skriver sikkerhedsmediet Bleeping Computer.

Topscorer på CVSS-systemet

Ud over nuldagssårbarhederne er den mest alvorlige sårbarhed i denne måned er CVE-2024-43602, som ifølge CVSS vurderes til at være noget nær det mest alvorlige, hvor den scorer 9,9 ud ad 10.

Sårbarheden tillader afvikling af kode på afstand (RCE) i Azures CycleCloud værktøj, som anvendes i HPC-miljøer med Azure.

Ud over denne sikkerhedsopdatering, er Microsoft klar med lapninger rette mod to øvrige sikkerhedsbrister: CVE-2024-43498 og CVE-2024-43639, som begge scorer 9,8 ud af 10. Sidstnævnte tillader også RCE i Microsofts Kerberos.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Forsvaret

    Informationssikkerhedsofficer

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kickstart din IT-karriere som IT-supporterelev på Flyvestation Aalborg

    Nordjylland

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job