Tre kritiske sikkerhedsopdateringer fra Microsoft

Når Microsoft på tirsdag frigiver sin månedlige sikkerhedspakke, vil der være tre kritiske opdateringer, der skal lukke sårbarheder i Windows.

Artikel top billede

Microsofts månedlige sikkerhedsopdatering, der udkommer på tirsdag, kommer til at indeholde tre vigtige opdateringer til Windows.

Microsoft vil blandt andet lukke det kritiske - og allerede misbrugte hul - i selskabets DirectShow Video ActiveX kontrol, meddeler sikkerhedsfirmaet CSIS.

Computerworld omtalte tidligere på ugen, hvordan hullet bruges til at snyde brugere til at navigere til farlige websider.

Det er specielt brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, der skal passe ekstra meget på angrebene.

"I sidste uge frigav Microsoft et fix, hvor løsningen var at sætte diverse killkits ved CLSIDs, der igennem et COM objekt, var i stand til at udnytte en sårbarhed i biblioteket "msvidctl.dll" og køre vilkårlig kode på sårbare systemer."

"Det er dette bibliotek, som angiveligt vil blive patchet direkte, så angreb rettet direkte mod den sårbare komponent, via blandt andet klient side drive-by angreb, eller igennem social engineering (spear phishing eller spamruns) med særligt udformede filer, lukkes permanent," forklarer CSIS.

Foruden dette sikkerhedshul, udsender Microsoft også to opdateringer, der henvender sig til centrale Microsoft Windows-komponenter.

Det drejer sig blandt andet om et andet hul, der også har relation til DirectShow.

"At mindst to af de huller der lukkes med denne måneds sikkerhedsopdateringer allerede misbruges i aktive angreb mod vilkårlige maskiner, understreger med al tydelighed vigtigheden af at sikkerhedsopdateringerne installeres hurtigt og korrekt," skriver CSIS.

Læses lige nu

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Jyske Bank

    AI-udvikler

    Midtjylland

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Network engineer - Routing & Switching

    Københavnsområdet

    Annonce

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S