Microsoft lukker virus- og phishing-huller

Microsofts seneste opdateringer til Windows lukker tre kritiske sikkerhedshuller, som alle vil kunne bruges af hackere eller virusprogrammører til at få fuld kontrol med systemet.

Oktober måneds sikkerhedsopdateringer fra Microsoft lukker blandt andet tre kritiske sikkerhedshuller i Windows. Det gælder opdateringer til en række Windows-komponenter, heriblandt Internet Explorer.

Alle tre kritiske sikkerhedshuller kan i værste fald udnyttes af hackere til at få fuld kontrol med et sårbart system.

Opdateringen til Internet Explorer lukker både et sikkerhedshul, som allerede er kendt, samt en række hidtil ikke-offentliggjorte sikkerhedshuller.

Sikkerhedshullet opstår i forbindelse med, at visse komponenter i Internet Explorer forsøger at aktivere nye kontrolkomponenter i ActiveX.

Objekterne kan lagres i systemets hukommelse på en sådan måde, at en hacker kan få aktiveret et ondsindet program.

Et andet kritisk sikkerhedshul findes i en komponent til Microsofts DirectX, som bruges til blandt andet spil og andre multimediefunktioner under Windows.

Det drejer sig om DirectShow, som bruges til at streame video og kan benyttes af eksempelvis dvd-afspillere og andet videosoftware.

Det tredje kritiske sikkerhedshul er mest alvorligt for Windows 2000-brugere og Windows XP-klienter uden Service Pack 2. Det er en række problemer relateret til Microsofts Transaction Server, som på de sårbare konfigurationer kan udnyttes af hackere til at få fuld kontrol med systemet.

Ud over de tre kritiske opdateringer har Microsoft desuden udsendt en række vigtige opdateringer, som dog er vanskeligere for hackere eller virusprogrammører at udnytte.

I de fleste tilfælde vil sårbarhederne være mest alvorlige, hvis en bruger er logget på systemet med administrator-rettigheder, da sårbarhederne typisk giver en hacker samme rettigheder som brugeren.

Opdateringerne bliver distribueret via Windows Update-funktionen i løbet af det næste døgn.

Relevante link

Microsofts danske sikkerhedsportal

Microsoft Technet

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S