Microsoft sender to vitale lappeløsninger på gaden

Microsoft har i denne måned kun skrevet to sikkerhedsrettelser. De bør dog rulles ud hurtigt, mener sikkerhedsfirma.

Artikel top billede

I går sendte software-giganten fra Redmond sine tirsdags-opdateringer på nettet, og alle, der benytter Microsofts produkter, bør denne gang være særligt opmærksomme på at få opdateret.

Selvom der kun er tale om to sikkerhedsopdateringer, lukker de dog en stribe sårbarheder og begge lapper betegnes som kritiske.

Den ene lap lukker et hul i Outlook Express og Windows Mail, der kan benyttes til afvikling af ondsindet fjernkode.

Der er allerede publiceret et Proof of Concept (PoC) mod denne. Sårbarheden kan potentielt misbruges til at kompromittere et sårbart system uden brugerinteraktion.

Problemet opstår på grund af et bibliotek, der anvendes af både Microsoft Mail og Outlook Express, og som ikke omhyggeligt nok validerer netværkdata til brug for udregning af en nødvendig buffer.

"I et angreb tvinges klienten til at initiere forbindelse med en fjendtlig server, som er under angriberens kontrol. I angrebet anvendes helt ordinære e-mail protokoler," lyder det fra sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den anden sikkerhedsopdatering er en rettelse til Microsoft Visual Basic for Applications.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS