Tre kritiske sikkerhedsopdateringer fra Microsoft

Når Microsoft på tirsdag frigiver sin månedlige sikkerhedspakke, vil der være tre kritiske opdateringer, der skal lukke sårbarheder i Windows.

Artikel top billede

Microsofts månedlige sikkerhedsopdatering, der udkommer på tirsdag, kommer til at indeholde tre vigtige opdateringer til Windows.

Microsoft vil blandt andet lukke det kritiske - og allerede misbrugte hul - i selskabets DirectShow Video ActiveX kontrol, meddeler sikkerhedsfirmaet CSIS.

Computerworld omtalte tidligere på ugen, hvordan hullet bruges til at snyde brugere til at navigere til farlige websider.

Det er specielt brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, der skal passe ekstra meget på angrebene.

"I sidste uge frigav Microsoft et fix, hvor løsningen var at sætte diverse killkits ved CLSIDs, der igennem et COM objekt, var i stand til at udnytte en sårbarhed i biblioteket "msvidctl.dll" og køre vilkårlig kode på sårbare systemer."

"Det er dette bibliotek, som angiveligt vil blive patchet direkte, så angreb rettet direkte mod den sårbare komponent, via blandt andet klient side drive-by angreb, eller igennem social engineering (spear phishing eller spamruns) med særligt udformede filer, lukkes permanent," forklarer CSIS.

Foruden dette sikkerhedshul, udsender Microsoft også to opdateringer, der henvender sig til centrale Microsoft Windows-komponenter.

Det drejer sig blandt andet om et andet hul, der også har relation til DirectShow.

"At mindst to af de huller der lukkes med denne måneds sikkerhedsopdateringer allerede misbruges i aktive angreb mod vilkårlige maskiner, understreger med al tydelighed vigtigheden af at sikkerhedsopdateringerne installeres hurtigt og korrekt," skriver CSIS.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Netcompany A/S

Data Management Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS