Microsoft klar med vigtige opdateringer: Lapper sårbarheder i lange baner

En runde af særdeles vigtige sikkerhedsopdateringer er klar fra Microsofts side i denne måned.

Artikel top billede

(Foto: Pixabay)

Denne måned sikkerhedsopdateringer fra Microsoft rummer mange yderst vigtige sikkerhedsrettelser.

November måneds ’Patch Tuesday’ byder nemlig på lapninger til hele fire såkaldte nuldags-sårbarheder, mens der samtidig adresseres 85 øvrige sårbarheder – en af disse markerer sig dog ved at score usædvanlig højt på CVSS-trusselsskalaen.

Blandt nuldagssårbarhederne bliver to nævnt som værende aktivt udnyttet: CVE-2024-49039 som udnytter en sårbarhed i Windows Task Scheduler til at lade en angriber højne sin adgangsprivilegier, mens CVE-2024-43451 er en fejl i hash disclosure i en bred vifte af Windows-versioner.

Disse opnår en alvorsscore efter CVSS-systemet på henholdsvis 8,8 og 6,5 på en 10-talskala.

To øvrige nuldagssårbarheder fejlrettes: CVE-2024-49040, en sikkerhedsbrist I Microsoft Exchange samt CVE-2024-49019 en brist i Microsoft Active Directory.

Microsoft omtaler it-sårbarheder, som værende ’nuldags’ hvis de enten er offentligt kendt eller aktivt bliver udnyttet uden at noget officielt fiks er tilgængeligt, skriver sikkerhedsmediet Bleeping Computer.

Topscorer på CVSS-systemet

Ud over nuldagssårbarhederne er den mest alvorlige sårbarhed i denne måned er CVE-2024-43602, som ifølge CVSS vurderes til at være noget nær det mest alvorlige, hvor den scorer 9,9 ud ad 10.

Sårbarheden tillader afvikling af kode på afstand (RCE) i Azures CycleCloud værktøj, som anvendes i HPC-miljøer med Azure.

Ud over denne sikkerhedsopdatering, er Microsoft klar med lapninger rette mod to øvrige sikkerhedsbrister: CVE-2024-43498 og CVE-2024-43639, som begge scorer 9,8 ud af 10. Sidstnævnte tillader også RCE i Microsofts Kerberos.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Softwareudviklere til Cyberdivisionens HR-systemer og Applikationer i Ballerup

    Københavnsområdet

    Jyske Bank

    AI-backend udvikler

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car