Microsoft klar med nye sikkerhedsopdateringer

Microsoft udsender tirsdag seks sikkerhedsopdateringer til Windows og Office - det er kun halvt så mange som i sidste måned.

Artikel top billede

Computerworld News Service: Tirsdagens sikkerhedsopdateringer vil tilsammen lukke 15 separate sårbarheder, skriver Microsoft på sin blog security response center.

"Seks er lykketallet i denne måned," siger Andrew Storms, der er sikkerhedsleder hos nCircle Network Security.

"Faktisk så er alt under 13 et lykketal i denne sammenhæng."

I sidste måned udsendte Microsoft 13 sikkerhedsopdateringer, der lukkede 34 sårbarheder, hvilket er rekorden, siden virksomheden begyndte at udsende de månedlige sikkerhedsopdateringer for mere end seks år siden.

De seks kommende opdateringer vil dog dele rekorden som det højeste antal, der nogensinde er udsendt i november, der traditionelt er en let måned, når det kommer til opdateringer fra Microsoft. I november 2006 udsendte Microsoft også seks sikkerhedsopdateringer. I november 2007 og 2008 udsendte virksomheden kun to, og i 2005 blev det kun til en enkelt.

Ud af de seks kommende opdateringer har tre af dem fået betegnelsen "kritisk", hvilket er den alvorligste vurdering af sikkerhedsrisiko i vurderingssystemet, der har fire trin. De resterende tre opdateringer betegnes "vigtige", hvilket er den næstlaveste vurdering. Fire ud af de seks opdateringer påvirker en eller flere udgaver af Windows eller Windows Server, de andre to påvirker Word og Excel fra Office-pakken.

Da der ikke er nogen uafklarede såkaldte security advisories fra Microsoft, kan Storm ikke svare på, hvad de kommende opdateringer vil rette.

"Men Bulletin 1 ser interessant ud," siger han og bemærker, at den kritiske opdatering kun påvirker Vista og Server 2008.

"Historisk set forventer man, at en opdatering af Vista også rammer XP og måske endda Windows 7," forklarer Storms.

Ingen af opdateringerne er af Microsofts nyligt udgivne styresystemer, Windows 7 eller Windows Server 2008 R2. I sidste måned udsendte Microsoft de første sikkerhedsopdateringer af Windows 7's endelige kode.

"Der er slet ingen opdateringer til Windows 7," siger Storms og tilføjer, at det lover godt.

Det vil dog kunne betale sig at holde øje med Windows 7.

"Som tiden går, bliver det interessant at se, om Microsoft går tilbage og retter fejl i de ældre styresystemer, som virksomheden fandt og rettede under udviklingen af Windows 7."

En anden af opdateringerne at være opmærksom på er den, som Microsoft kalder "Bulletin 3" i sin nyeste forhåndsmeddelelse om sikkerhedsbulletiner, som kun indeholder de mest overordnede informationer.

Denne opdatering, der også betegnes kritisk, rammer alle versioner fra det aldrende Windows 2000 til Vista og Windows Server 2008. "Jeg tror, at Bulletin 3 er den store i denne omgang," siger Storms.

Det er en anden analytiker enig i.

"Vores kilder melder enstemmigt, at Bulletin 3 er den vigtigste for denne måned," skriver Sheldon Malm, som er seniorleder for sikkerhedsstrategi hos Rapid7, i en e-mail.

"Man bør gøre sig det klart, hvor forskellige Windows-versioner er i sit miljø, så man kan planlægge test og udrulning af opdateringen fra Bulletin 3 så hurtigt som muligt."

Åbenhed hjælper planlægningen

De to opdateringer af Office, der begge betegnes som vigtige, vil rette problemer i Word og Excel. Den første opdatering vil være af Word 2002 og Word 2003 på Windows og af Word 2004 og Word 2008 på Mac. Excel-opdateringen vil rette et eller flere problemer i Excel 2002, Excel 2003 og Excel 2007 på Windows og Excel 2004 og Excel 2008 på Mac.

"Office-opdateringerne er interessante, men baseret på hvad Microsoft nu fortæller, så regner jeg med, at de vil være af den slags filformats-fejl, som vi kender og elsker," siger Storms.

Sårbarheder i Office-filformaterne har udgjort en sand skattekiste for hackere, som med succes har udnyttet dem i årevis. I sidste uge erkendte Microsoft, at størstedelen af angrebene mod Office i første halvdel af 2009 var målrettet en enkelt sårbarhed, som virksomheden lukkede i juni 2006.

Dette er anden måned i træk, hvor Microsoft på forhånd har offentliggjort ikke kun antallet af kommende opdateringer men også antallet af fejl, som disse opdateringer vil rette. Og det er god ting, mener Storms.

"Det er rigtig godt. Det hjælper i planlægningen, da man ellers ikke kan vide, om seks bulletiner dækker over seks sårbarheder eller over 20," siger han.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job