Microsoft-opdateringer udfordring for administratorer

Microsoft seneste stor-udsendelse af sikkerhedsopdateringer vil give mange administratorer kam til deres hår.

Artikel top billede

Computerworld News Service: Microsofts fire kritiske sikkerhedsopdateringer vil it-administratorer kam til deres hår.

De fire opdateringer skal lappe sårbarheder hovedsagligt i Windows-styresystemet til både servere og klienter, heriblandt en sårbarhed, der påvirker hele 42 versioner af forskellige Microsoft-produkter.

"Administratorer vil få noget at se til med at finde ud af hvilke opdateringer, som hvilke maskiner har behov for, for at få 100 procent beskyttelse," siger Eric Schultze, CTO for Shaylik Technologies.

Omfanget af MS08-052 gør den til den værste af de fire sårbarheder, som Microsoft udgav opdateringer til i går på den månedlige "Patch Tuesday" (som er anden tirsdag i hver måned), da den berører et så stort antal software og åbner et så dybt sikkerhedshul i Windows, som den gør.

"052 lukker fem sikkerhedshuller og påvirker kernen i styresystemet," siger Amol Sarwate, leder af sårbarhedsanalyseafdelingen hos Qualys.

"Den påvirker billedfilformaterne .bmp, .wmf og .gif, og en angriber kan enten sende sådanne filer som vedhæftelser i e-mails eller få et offer til at besøge et skadelig website."

Brugere behøver ikke at gøre andet end at besøge en internetside med et skadeligt billede på for at blive hacket.

MS08-052 modificerer den måde, hvorpå Microsoft Windows GDI+ håndterer visningen af skadelige billeder.

DGI+ er en klassebaseret API til C/C++ programmører, der gør, at applikationer kan bruge grafik og formateret tekst på både skærmen og en printer.

Påvirker adskillige versioner af Internet Explorer

Denne opdatering påvirker adskillige versioner af Internet Explorer, .Net Framework, Windows XP og Vista, Windows Server 2003 og 2008, Office 2003 og 2007, Visio, SQL Server, Visual Studio og anden software fra Microsoft.

Schultze fra Shavlik peger også på, at tredjepartsleverandører licenserer GDI+ fra Microsoft, så administratorer i erhvervslivet kan opleve, at andre af deres softwareleverandører udgiver sikkerhedsopdateringer til deres sårbare versioner af GDI+.

"Sådanne tredjepartsprodukter kommer ikke til at blive dækket af disse opdateringer," siger Shultze.

Blandt de andre opdateringer fra Microsoft finder man MS08-055, som lukker en sårbarhed i Office OneNote 2007. For at blive hacket, skal en bruger blot klikke på en specialfremstillet OneNote URL.

Eksperter mener, at de to resterende opdateringer, MS08-053 og MS08-054, er mindre kritiske.

MS08-053 lukker sårbarheder i Windows Media Encoder 9 Series, der lader en hacker at udnytte en specialfremstillet internetside. MS08-054 retter et problem med Windows Media Player 11, og den måde hvorpå den håndterer lydfiler, der bliver streamet fra en playlist på en server.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen