Microsoft lukker sårbarheder i Exchange

Microsoft har udsendt tre sikkerhedsopdateringer, hvoraf to er kritiske og gælder henholdsvis Windows og Exchange Server.

Microsoft har udsendt en række sikkerhedsopdateringer, som lukker alvorlige sikkerhedshuller i både Windows og Microsoft Exchange Server.

Sikkerhedshullet i postserveren Exchange er umiddelbart det mest alvorlige, da det er muligt at sende en særligt udformet e-mail til serveren og få udført vilkårlig kode og på den måde overtage kontrollen med systemet.

Microsoft anbefaler kunderne, at de installerer opdateringen omgående, selv om der endnu ikke er opdaget nogen forsøg på at udnyttes sikkerhedshullet.

For Windows-platformen har Microsoft udsendt en opdatering til den udgave af Adobe, tidligere Macromedia, Flash Player, som følger med blandt andet Windows XP.

Adobe har tilsvarende udsendt en opdatering til Flash, som kan bruges i stedet for Microsofts opdatering.

Den tredje opdatering fra Microsoft i maj lukker et sikkerhedshul i Windows, der kan udnyttes til at få en bestemt proces, MSDTC, til at holde op med at svare, hvis man sender en særligt udformet besked til systemet via netværket.

Dette sikkerhedshul kan ifølge Microsoft ikke udnyttes til at få adgang til systemet. Sikkerhedshullet er især relevant for Windows 2000-brugere, da processen her er slået til som standard.

Relevant link

Microsoft om maj-opdateringen

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S