Microsoft sender to vitale lappeløsninger på gaden

Microsoft har i denne måned kun skrevet to sikkerhedsrettelser. De bør dog rulles ud hurtigt, mener sikkerhedsfirma.

Artikel top billede

I går sendte software-giganten fra Redmond sine tirsdags-opdateringer på nettet, og alle, der benytter Microsofts produkter, bør denne gang være særligt opmærksomme på at få opdateret.

Selvom der kun er tale om to sikkerhedsopdateringer, lukker de dog en stribe sårbarheder og begge lapper betegnes som kritiske.

Den ene lap lukker et hul i Outlook Express og Windows Mail, der kan benyttes til afvikling af ondsindet fjernkode.

Der er allerede publiceret et Proof of Concept (PoC) mod denne. Sårbarheden kan potentielt misbruges til at kompromittere et sårbart system uden brugerinteraktion.

Problemet opstår på grund af et bibliotek, der anvendes af både Microsoft Mail og Outlook Express, og som ikke omhyggeligt nok validerer netværkdata til brug for udregning af en nødvendig buffer.

"I et angreb tvinges klienten til at initiere forbindelse med en fjendtlig server, som er under angriberens kontrol. I angrebet anvendes helt ordinære e-mail protokoler," lyder det fra sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den anden sikkerhedsopdatering er en rettelse til Microsoft Visual Basic for Applications.

Annonceindlæg fra DE-CIX

Enhver strategi for applikationsmodernisering bør tage netværket med fra start

Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S