Tre kritiske sikkerhedsopdateringer fra Microsoft

Når Microsoft på tirsdag frigiver sin månedlige sikkerhedspakke, vil der være tre kritiske opdateringer, der skal lukke sårbarheder i Windows.

Artikel top billede

Microsofts månedlige sikkerhedsopdatering, der udkommer på tirsdag, kommer til at indeholde tre vigtige opdateringer til Windows.

Microsoft vil blandt andet lukke det kritiske - og allerede misbrugte hul - i selskabets DirectShow Video ActiveX kontrol, meddeler sikkerhedsfirmaet CSIS.

Computerworld omtalte tidligere på ugen, hvordan hullet bruges til at snyde brugere til at navigere til farlige websider.

Det er specielt brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, der skal passe ekstra meget på angrebene.

"I sidste uge frigav Microsoft et fix, hvor løsningen var at sætte diverse killkits ved CLSIDs, der igennem et COM objekt, var i stand til at udnytte en sårbarhed i biblioteket "msvidctl.dll" og køre vilkårlig kode på sårbare systemer."

"Det er dette bibliotek, som angiveligt vil blive patchet direkte, så angreb rettet direkte mod den sårbare komponent, via blandt andet klient side drive-by angreb, eller igennem social engineering (spear phishing eller spamruns) med særligt udformede filer, lukkes permanent," forklarer CSIS.

Foruden dette sikkerhedshul, udsender Microsoft også to opdateringer, der henvender sig til centrale Microsoft Windows-komponenter.

Det drejer sig blandt andet om et andet hul, der også har relation til DirectShow.

"At mindst to af de huller der lukkes med denne måneds sikkerhedsopdateringer allerede misbruges i aktive angreb mod vilkårlige maskiner, understreger med al tydelighed vigtigheden af at sikkerhedsopdateringerne installeres hurtigt og korrekt," skriver CSIS.

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job