Microsoft lukker huller i PowerPoint og Windows

Microsoft har frigivet ni kritiske og tre vigtige opdateringer, der lukker sikkerhedshuller i både Windows og Office, heriblandt to alvorlige i PowerPoint.

Softwaregiganten Microsoft har udsendt selskabets månedlige omgang opdateringer, der denne gang indeholder ikke færre end ni kritiske opdateringer til Windows og Office.

Otte af de ni kritiske opdateringer retter sikkerhedshuller i Windows, heriblandt i Internet Explorer og Outlook Express.

Opdateringen til Office lukker to sikkerhedshuller i Office-programmet PowerPoint, hvor det ene i mindst ét tilfælde er blevet forsøgt udnyttet til et målrettet forsøg på at plante et bagdørsprogram hos en amerikansk virksomhed.

Exploit[
Det andet sikkerhedshul i PowerPoint blev rapporteret som et såkaldt exploit til det første sikkerhedshul. Microsofts analyser viste imidlertid, at der var tale om to forskellige sikkerhedshuller.

Office-programmerne har gennem de sidste måneder været mål for flere præcisionsangreb mod enkelte virksomheder.

Det afspejler udviklingen inden for it-kriminalitet, hvor organiserede kriminelle i højere grad forsøger at udnytte sårbarheder i applikationer frem for styresystemer til at plante nogle få kopier af et bagdørsprogram i håb om større succes end ved et masseangreb i blinde.

En af de øvrige kritiske opdateringer fra denne måned retter et sikkerhedshul i Visual Basic, som ligeledes kunne udnyttes ved at lokke en bruger til at åbne et Office-dokument, der indeholder kode, der udnytter sårbarheden.

Blandt de otte opdateringer til Windows er et sikkerhedshul i Microsofts DNS til Windows, der dog kun vil kunne udnyttes fra pc'er på samme subnet eller ved at tvinge den sårbare server til at foretage et DNS-opslag hos hackerens system.

Ud over de ni kritiske sikkerhedsopdateringer har Microsoft også frigivet tre mindre kritiske opdateringer til Windows.

Relevant link

Microsoft om august-opdateringerne




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere