Microsoft klar med vigtige opdateringer: Lapper sårbarheder i lange baner

En runde af særdeles vigtige sikkerhedsopdateringer er klar fra Microsofts side i denne måned.

Artikel top billede

(Foto: Pixabay)

Denne måned sikkerhedsopdateringer fra Microsoft rummer mange yderst vigtige sikkerhedsrettelser.

November måneds ’Patch Tuesday’ byder nemlig på lapninger til hele fire såkaldte nuldags-sårbarheder, mens der samtidig adresseres 85 øvrige sårbarheder – en af disse markerer sig dog ved at score usædvanlig højt på CVSS-trusselsskalaen.

Blandt nuldagssårbarhederne bliver to nævnt som værende aktivt udnyttet: CVE-2024-49039 som udnytter en sårbarhed i Windows Task Scheduler til at lade en angriber højne sin adgangsprivilegier, mens CVE-2024-43451 er en fejl i hash disclosure i en bred vifte af Windows-versioner.

Disse opnår en alvorsscore efter CVSS-systemet på henholdsvis 8,8 og 6,5 på en 10-talskala.

To øvrige nuldagssårbarheder fejlrettes: CVE-2024-49040, en sikkerhedsbrist I Microsoft Exchange samt CVE-2024-49019 en brist i Microsoft Active Directory.

Microsoft omtaler it-sårbarheder, som værende ’nuldags’ hvis de enten er offentligt kendt eller aktivt bliver udnyttet uden at noget officielt fiks er tilgængeligt, skriver sikkerhedsmediet Bleeping Computer.

Topscorer på CVSS-systemet

Ud over nuldagssårbarhederne er den mest alvorlige sårbarhed i denne måned er CVE-2024-43602, som ifølge CVSS vurderes til at være noget nær det mest alvorlige, hvor den scorer 9,9 ud ad 10.

Sårbarheden tillader afvikling af kode på afstand (RCE) i Azures CycleCloud værktøj, som anvendes i HPC-miljøer med Azure.

Ud over denne sikkerhedsopdatering, er Microsoft klar med lapninger rette mod to øvrige sikkerhedsbrister: CVE-2024-43498 og CVE-2024-43639, som begge scorer 9,8 ud af 10. Sidstnævnte tillader også RCE i Microsofts Kerberos.

Læses lige nu

    Annonceindlæg fra Deloitte

    Danske CIO’ers evner i strategi og eksekvering er afgørende for succes med generativ AI

    Ny rapport varsler risiko for, at vi i Norden sakker bagud på teknologier med de mest markante potentialer. CIO’erne bliver afgørende for succes.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job