Microsoft

Sårbarhed i Windows/Office 365 under udnyttelse

Microsoft har tirsdag meddelt, at en 'remote code execution'-sårbarhed pt. udnyttes i målrettede angreb mod Office 365 og Office 2019 på Windows 10. Det skriver Bleeping Computer og en række andre medier, ligesom CISA har udsendt en meddelelse om det.

Fejlen findes i MSHTML, browserens gengivelsesmotor, der også bruges af Microsoft Office -dokumenter. Sårbarheden har fået id’et CVE-2021-40444 og den påvirker Windows Server 2008 til 2019 og Windows 8.1 til og med 10. Sårbarheden har fået scoren 8,8 ud af de maksimale 10 på CVSS-skalaen.

Dansk

Patch Tuesday: Microsoft er klar med opdateringer

Det er igen blevet den anden tirsdag i måneden, hvilket betyder nye sikkerhedsopdateringer fra Microsoft.

Denne gang lukkes 36 sårbarheder, hvor syv er kritiske, 27 vigtige, en moderat og en enkelt vurderes som lav.

Berørte systemer:

  • Microsoft Windows
  • Internet Explorer
  • Microsoft Office og Microsoft Office Services and Web Apps
  • SQL Server
  • Visual Studio
  • Skype for Business

Anbefaling:

Opdater altid dine systemer med de nyeste rettelser fra producenten.

Dansk

Microsoft frigiver opdatering

En spoofing-sårbarhed (CVE-2019-1460) i måden hvorpå Outlook til Android håndterer specifikt udformede mails, bliver nu lukket med en sikkerhedsopdatering fra Microsoft.

En angriber kan potentielt udnytte sårbarheden til at overtage kontrollen med sårbare systemer.

Anbefaling:

Opdater altid dine produkter med de nyeste rettelser fra producenten.

Dansk

Patch Tuesday-opdateringer fra Microsoft

Så er det blevet den anden tirsdag i måneden, hvor Microsoft udsender sine opdateringer på den såkaldte Patch Tuesday.

Der er rapporteret om en stribe sårbarheder, som nu lukkes. De mest alvorlige kan potentielt give en angriber mulighed for at installere programmer, manipulere data eller oprette nye konti.

Berørte programmer: 

Dansk

Sider

Abonnér på RSS - Microsoft