Microsoft lukker huller i PowerPoint og Windows

Microsoft har frigivet ni kritiske og tre vigtige opdateringer, der lukker sikkerhedshuller i både Windows og Office, heriblandt to alvorlige i PowerPoint.

Softwaregiganten Microsoft har udsendt selskabets månedlige omgang opdateringer, der denne gang indeholder ikke færre end ni kritiske opdateringer til Windows og Office.

Otte af de ni kritiske opdateringer retter sikkerhedshuller i Windows, heriblandt i Internet Explorer og Outlook Express.

Opdateringen til Office lukker to sikkerhedshuller i Office-programmet PowerPoint, hvor det ene i mindst ét tilfælde er blevet forsøgt udnyttet til et målrettet forsøg på at plante et bagdørsprogram hos en amerikansk virksomhed.

Exploit[
Det andet sikkerhedshul i PowerPoint blev rapporteret som et såkaldt exploit til det første sikkerhedshul. Microsofts analyser viste imidlertid, at der var tale om to forskellige sikkerhedshuller.

Office-programmerne har gennem de sidste måneder været mål for flere præcisionsangreb mod enkelte virksomheder.

Det afspejler udviklingen inden for it-kriminalitet, hvor organiserede kriminelle i højere grad forsøger at udnytte sårbarheder i applikationer frem for styresystemer til at plante nogle få kopier af et bagdørsprogram i håb om større succes end ved et masseangreb i blinde.

En af de øvrige kritiske opdateringer fra denne måned retter et sikkerhedshul i Visual Basic, som ligeledes kunne udnyttes ved at lokke en bruger til at åbne et Office-dokument, der indeholder kode, der udnytter sårbarheden.

Blandt de otte opdateringer til Windows er et sikkerhedshul i Microsofts DNS til Windows, der dog kun vil kunne udnyttes fra pc'er på samme subnet eller ved at tvinge den sårbare server til at foretage et DNS-opslag hos hackerens system.

Ud over de ni kritiske sikkerhedsopdateringer har Microsoft også frigivet tre mindre kritiske opdateringer til Windows.

Relevant link

Microsoft om august-opdateringerne

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS