Microsoft lukker huller i PowerPoint og Windows

Microsoft har frigivet ni kritiske og tre vigtige opdateringer, der lukker sikkerhedshuller i både Windows og Office, heriblandt to alvorlige i PowerPoint.

Softwaregiganten Microsoft har udsendt selskabets månedlige omgang opdateringer, der denne gang indeholder ikke færre end ni kritiske opdateringer til Windows og Office.

Otte af de ni kritiske opdateringer retter sikkerhedshuller i Windows, heriblandt i Internet Explorer og Outlook Express.

Opdateringen til Office lukker to sikkerhedshuller i Office-programmet PowerPoint, hvor det ene i mindst ét tilfælde er blevet forsøgt udnyttet til et målrettet forsøg på at plante et bagdørsprogram hos en amerikansk virksomhed.

Exploit[
Det andet sikkerhedshul i PowerPoint blev rapporteret som et såkaldt exploit til det første sikkerhedshul. Microsofts analyser viste imidlertid, at der var tale om to forskellige sikkerhedshuller.

Office-programmerne har gennem de sidste måneder været mål for flere præcisionsangreb mod enkelte virksomheder.

Det afspejler udviklingen inden for it-kriminalitet, hvor organiserede kriminelle i højere grad forsøger at udnytte sårbarheder i applikationer frem for styresystemer til at plante nogle få kopier af et bagdørsprogram i håb om større succes end ved et masseangreb i blinde.

En af de øvrige kritiske opdateringer fra denne måned retter et sikkerhedshul i Visual Basic, som ligeledes kunne udnyttes ved at lokke en bruger til at åbne et Office-dokument, der indeholder kode, der udnytter sårbarheden.

Blandt de otte opdateringer til Windows er et sikkerhedshul i Microsofts DNS til Windows, der dog kun vil kunne udnyttes fra pc'er på samme subnet eller ved at tvinge den sårbare server til at foretage et DNS-opslag hos hackerens system.

Ud over de ni kritiske sikkerhedsopdateringer har Microsoft også frigivet tre mindre kritiske opdateringer til Windows.

Relevant link

Microsoft om august-opdateringerne




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere