Fem kritiske opdateringer til Windows i næste uge

Manglende forklaringer gør tirsdagens opdateringer til et mysterium, siger analytiker.

Artikel top billede

Computerworld News Service: Microsoft fortalte i går, at der vil blive tilbudt fem sikkerheds-opdateringer den 8. september. De er alle i kategorien 'kritiske', og de handler om Windows.

I modsætning til tidligere måneder, hvor Microsoft på forhånd har varslet detaljerne i de kommende opdateringer, er der denne gang ingen antydning af, hvad der er i vente, siger Andrew Storms, der er 'director of security operations' ved nCircle Network Security.

"Det er et tåget varsel," siger han. "Jeg ved ikke rigtig, hvad jeg skal sige. Det ser ud som om, det er noget, der ikke må komme ud til offentligheden."

Det afholder dog ikke Andrew Storms fra at spekulere.

"Måske er det en ny ATL-opdatering," siger han med en hentydning til fejlene i 'Active Template Library' (ATL), der er et Microsoft kode-'bibliotek', som virksomheden bruger til at skabe software sammen med tredjeparts-udviklere.

Microsoft erkendte i juli, i forbindelse med to nød-opdateringer, der skulle rette seks fejl i softwaren, at ATL havde visse sårbarheder. Siden da har Microsoft og flere andre leverandører, som for eksempel Adobe, frigivet flere opdateringer til de programmer, der har arvet ATL-fejlene.

"Det ville ikke komme som nogen overraskelse, hvis der stadig er ATL-fejl, der skal rettes. Men jeg tror egentligt, at det er mere sandsynligt, at den slags opdateringer vil komme fra tredjeparts-udviklerne," siger Andrew Storms.

Vista og Server 2008

Alle de fem opdateringer, der bliver frigivet næste uge, er kategoriserede som 'kritiske', og de påvirker forskellige versioner af både klient- og server-versionerne af Windows. Fire ud af de fem handler om Vista specifikt og Windows Server 2008, fortæller han desuden.

Alle de fire opdateringer til Vista er som sagt kritiske og de samme fire opdateringer påvirker desuden også Windows Server 2008, som er den nyeste produktions-version af Microsofts server-software. I forhold til Server 2008 er tre af opdateringerne kritiske, mens den fjerde er kategoriseret som "vigtig", hvilket er det næsthøjeste trusselsniveau.

Der vil desuden også blive frigivet opdateringer til Windows 2000, Windows XP and Windows Server 2003.

"Jeg ville ikke have forventet at se Microsofts nye styresystem være kritisk," bemærker Andrew Storms. "Det er også usædvanligt, at alle opdateringerne er til Windows. Det er helt sikkert at betegne som en ekstraordinær begivenhed."

Han fortæller desuden, at Microsoft ikke vil frigive opdateringer til den sårbarhed, der for nyligt blev fundet i virksomhedens populære Internet Information Services (IIS) Web server. "Man kan heller ikke forvente, at det kan rettes så hurtigt," tilføjer han, efter han har læst og tolket varslingens formuleringer.

Microsoft lovede tirsdag, at selskabet vil rette fejlene i ISS 5.0, 5.1 og 6.0 hurtigst muligt, men analytikere har hele tiden sagt, at det vil være højst usandsynligt, at Microsoft vil have de opdateringer klar til på tirsdag.

For nylig har Microsoft tilbudt ni opdateringer 11. august, de to nød-opdateringer i slutningen af juli og seks opdateringer, der udkom som sædvanligt på "patch tuesday" ('opdaterings-tirsdag', red.) den 14. juli.

De fem nye opdateringer vil blive frigivet tirsdag 8. september klokken 20 dansk tid.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job