Microsoft lukker virus- og phishing-huller

Microsofts seneste opdateringer til Windows lukker tre kritiske sikkerhedshuller, som alle vil kunne bruges af hackere eller virusprogrammører til at få fuld kontrol med systemet.

Oktober måneds sikkerhedsopdateringer fra Microsoft lukker blandt andet tre kritiske sikkerhedshuller i Windows. Det gælder opdateringer til en række Windows-komponenter, heriblandt Internet Explorer.

Alle tre kritiske sikkerhedshuller kan i værste fald udnyttes af hackere til at få fuld kontrol med et sårbart system.

Opdateringen til Internet Explorer lukker både et sikkerhedshul, som allerede er kendt, samt en række hidtil ikke-offentliggjorte sikkerhedshuller.

Sikkerhedshullet opstår i forbindelse med, at visse komponenter i Internet Explorer forsøger at aktivere nye kontrolkomponenter i ActiveX.

Objekterne kan lagres i systemets hukommelse på en sådan måde, at en hacker kan få aktiveret et ondsindet program.

Et andet kritisk sikkerhedshul findes i en komponent til Microsofts DirectX, som bruges til blandt andet spil og andre multimediefunktioner under Windows.

Det drejer sig om DirectShow, som bruges til at streame video og kan benyttes af eksempelvis dvd-afspillere og andet videosoftware.

Det tredje kritiske sikkerhedshul er mest alvorligt for Windows 2000-brugere og Windows XP-klienter uden Service Pack 2. Det er en række problemer relateret til Microsofts Transaction Server, som på de sårbare konfigurationer kan udnyttes af hackere til at få fuld kontrol med systemet.

Ud over de tre kritiske opdateringer har Microsoft desuden udsendt en række vigtige opdateringer, som dog er vanskeligere for hackere eller virusprogrammører at udnytte.

I de fleste tilfælde vil sårbarhederne være mest alvorlige, hvis en bruger er logget på systemet med administrator-rettigheder, da sårbarhederne typisk giver en hacker samme rettigheder som brugeren.

Opdateringerne bliver distribueret via Windows Update-funktionen i løbet af det næste døgn.

Relevante link

Microsofts danske sikkerhedsportal

Microsoft Technet

Green Power Denmark

It-chef med udviklingsfokus

Københavnsområdet

Netcompany A/S

Network Engineer

Nordjylland

Paychex Europe

Product Manager, AI & Shared Capabilities

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S