Microsoft lukker kritiske Explorer-sårbarheder

Microsoft har frigivet i alt 12 sikkerhedsopdateringer, hvoraf de otte betegnes som kritiske. Opdateringerne omfatter både Windows, Office og Exchange.

Microsoft har frigivet ikke mindre end 12 sikkerhedsopdateringer til et bredt spektrum af selskabets software. Otte af opdateringerne betegnes som kritiske af Microsoft, som anbefaler at opdatere hurtigst muligt.

Alle de kritiske opdateringer påvirker Microsofts slutbrugere og kan udnyttes til at installere ondsindede programmer på brugerens Windows-pc via eksempelvis vedhæftede filer eller særlige hjemmesider.

Sikkerhedshullerne findes i Internet Explorer, Microsofts JScript, der benyttes af Internet Explorer, samt i Word og PowerPoint fra Office-pakken.

Også brugere af Microsofts lille kontorpakke Works vil dog skulle installere Word-opdateringen.

Dertil kommer sikkerhedshuller i Windows Media Player og selve Windows.

For slutbrugere af Windows-platformen er installation af sikkerhedsopdateringer i dag mindst lige så vigtigt som antivirus og firewall, da der blot skal en slåfejl i en webadresse til for at havne på hjemmesider, der forsøger at udnytte sårbarheder.

- Sikkerhedshuller på klientsiden er blevet en af de mest udbredte måder, hvorpå pc'er i dag bliver inficeret, siger afdelingschef Oliver Friedrichs fra Symantec.

Microsoft har desuden lukket et sikkerhedshul i Exchange Servers webmail-funktion, som Microsoft dog betegner som mindre kritisk.

I alt lukker de 12 opdateringer 21 sikkerhedshuller, hvilket gør juni måneds opdateringspakke til den mest omfattende siden februar 2005. Det er samtidig én af de mest omfattende målt på antallet af kritiske opdateringer.

Specielt bør administratorer af Windows 2000 bide mærke i opdateringen, der er blevet tildelt MS06-025, da den på denne platform kan udnyttes uden at have login-oplysninger.

Relevant link

Microsoft om juni månedsopdateringer

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Netcompany A/S

Data Management Consultant

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Politiets Efterretningstjeneste

Specialist til IT-kontraktstyring i PET's IT-Afdeling

Københavnsområdet

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Navnenyt fra it-Danmark

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo