Microsoft lukker kritiske Explorer-sårbarheder

Microsoft har frigivet i alt 12 sikkerhedsopdateringer, hvoraf de otte betegnes som kritiske. Opdateringerne omfatter både Windows, Office og Exchange.

Microsoft har frigivet ikke mindre end 12 sikkerhedsopdateringer til et bredt spektrum af selskabets software. Otte af opdateringerne betegnes som kritiske af Microsoft, som anbefaler at opdatere hurtigst muligt.

Alle de kritiske opdateringer påvirker Microsofts slutbrugere og kan udnyttes til at installere ondsindede programmer på brugerens Windows-pc via eksempelvis vedhæftede filer eller særlige hjemmesider.

Sikkerhedshullerne findes i Internet Explorer, Microsofts JScript, der benyttes af Internet Explorer, samt i Word og PowerPoint fra Office-pakken.

Også brugere af Microsofts lille kontorpakke Works vil dog skulle installere Word-opdateringen.

Dertil kommer sikkerhedshuller i Windows Media Player og selve Windows.

For slutbrugere af Windows-platformen er installation af sikkerhedsopdateringer i dag mindst lige så vigtigt som antivirus og firewall, da der blot skal en slåfejl i en webadresse til for at havne på hjemmesider, der forsøger at udnytte sårbarheder.

- Sikkerhedshuller på klientsiden er blevet en af de mest udbredte måder, hvorpå pc'er i dag bliver inficeret, siger afdelingschef Oliver Friedrichs fra Symantec.

Microsoft har desuden lukket et sikkerhedshul i Exchange Servers webmail-funktion, som Microsoft dog betegner som mindre kritisk.

I alt lukker de 12 opdateringer 21 sikkerhedshuller, hvilket gør juni måneds opdateringspakke til den mest omfattende siden februar 2005. Det er samtidig én af de mest omfattende målt på antallet af kritiske opdateringer.

Specielt bør administratorer af Windows 2000 bide mærke i opdateringen, der er blevet tildelt MS06-025, da den på denne platform kan udnyttes uden at have login-oplysninger.

Relevant link

Microsoft om juni månedsopdateringer

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Erhvervsakademi Aarhus

    Underviser til datamatikeruddannelsen

    Midtjylland

    Supporters A/S

    It-driftskonsulent på Sjælland

    Region Sjælland

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension