Microsoft klar med nye sikkerhedsopdateringer

Microsoft udsender tirsdag seks sikkerhedsopdateringer til Windows og Office - det er kun halvt så mange som i sidste måned.

Artikel top billede

Computerworld News Service: Tirsdagens sikkerhedsopdateringer vil tilsammen lukke 15 separate sårbarheder, skriver Microsoft på sin blog security response center.

"Seks er lykketallet i denne måned," siger Andrew Storms, der er sikkerhedsleder hos nCircle Network Security.

"Faktisk så er alt under 13 et lykketal i denne sammenhæng."

I sidste måned udsendte Microsoft 13 sikkerhedsopdateringer, der lukkede 34 sårbarheder, hvilket er rekorden, siden virksomheden begyndte at udsende de månedlige sikkerhedsopdateringer for mere end seks år siden.

De seks kommende opdateringer vil dog dele rekorden som det højeste antal, der nogensinde er udsendt i november, der traditionelt er en let måned, når det kommer til opdateringer fra Microsoft. I november 2006 udsendte Microsoft også seks sikkerhedsopdateringer. I november 2007 og 2008 udsendte virksomheden kun to, og i 2005 blev det kun til en enkelt.

Ud af de seks kommende opdateringer har tre af dem fået betegnelsen "kritisk", hvilket er den alvorligste vurdering af sikkerhedsrisiko i vurderingssystemet, der har fire trin. De resterende tre opdateringer betegnes "vigtige", hvilket er den næstlaveste vurdering. Fire ud af de seks opdateringer påvirker en eller flere udgaver af Windows eller Windows Server, de andre to påvirker Word og Excel fra Office-pakken.

Da der ikke er nogen uafklarede såkaldte security advisories fra Microsoft, kan Storm ikke svare på, hvad de kommende opdateringer vil rette.

"Men Bulletin 1 ser interessant ud," siger han og bemærker, at den kritiske opdatering kun påvirker Vista og Server 2008.

"Historisk set forventer man, at en opdatering af Vista også rammer XP og måske endda Windows 7," forklarer Storms.

Ingen af opdateringerne er af Microsofts nyligt udgivne styresystemer, Windows 7 eller Windows Server 2008 R2. I sidste måned udsendte Microsoft de første sikkerhedsopdateringer af Windows 7's endelige kode.

"Der er slet ingen opdateringer til Windows 7," siger Storms og tilføjer, at det lover godt.

Det vil dog kunne betale sig at holde øje med Windows 7.

"Som tiden går, bliver det interessant at se, om Microsoft går tilbage og retter fejl i de ældre styresystemer, som virksomheden fandt og rettede under udviklingen af Windows 7."

En anden af opdateringerne at være opmærksom på er den, som Microsoft kalder "Bulletin 3" i sin nyeste forhåndsmeddelelse om sikkerhedsbulletiner, som kun indeholder de mest overordnede informationer.

Denne opdatering, der også betegnes kritisk, rammer alle versioner fra det aldrende Windows 2000 til Vista og Windows Server 2008. "Jeg tror, at Bulletin 3 er den store i denne omgang," siger Storms.

Det er en anden analytiker enig i.

"Vores kilder melder enstemmigt, at Bulletin 3 er den vigtigste for denne måned," skriver Sheldon Malm, som er seniorleder for sikkerhedsstrategi hos Rapid7, i en e-mail.

"Man bør gøre sig det klart, hvor forskellige Windows-versioner er i sit miljø, så man kan planlægge test og udrulning af opdateringen fra Bulletin 3 så hurtigt som muligt."

Åbenhed hjælper planlægningen

De to opdateringer af Office, der begge betegnes som vigtige, vil rette problemer i Word og Excel. Den første opdatering vil være af Word 2002 og Word 2003 på Windows og af Word 2004 og Word 2008 på Mac. Excel-opdateringen vil rette et eller flere problemer i Excel 2002, Excel 2003 og Excel 2007 på Windows og Excel 2004 og Excel 2008 på Mac.

"Office-opdateringerne er interessante, men baseret på hvad Microsoft nu fortæller, så regner jeg med, at de vil være af den slags filformats-fejl, som vi kender og elsker," siger Storms.

Sårbarheder i Office-filformaterne har udgjort en sand skattekiste for hackere, som med succes har udnyttet dem i årevis. I sidste uge erkendte Microsoft, at størstedelen af angrebene mod Office i første halvdel af 2009 var målrettet en enkelt sårbarhed, som virksomheden lukkede i juni 2006.

Dette er anden måned i træk, hvor Microsoft på forhånd har offentliggjort ikke kun antallet af kommende opdateringer men også antallet af fejl, som disse opdateringer vil rette. Og det er god ting, mener Storms.

"Det er rigtig godt. Det hjælper i planlægningen, da man ellers ikke kan vide, om seks bulletiner dækker over seks sårbarheder eller over 20," siger han.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen