Artikel top billede

Sørg for at opdatere disse programmer: Microsoft, Apple og Adobe patcher kritiske sikkerhedsbrister

Tre kæmpe softwareproducenter er klar med lappegrej til koden. Her kan du læse, hvad du skal sørge for at opdatere i dag.

Det er den anden tirsdag i måneden, hvilket er ensbetydende med Patch Tuesday fra Microsoft, altså den dag i måneden, hvor der lukkes sårbarheder.

Og Microsoft har i nat udsendt sikkerhedsopdateringerne for august.

Redmond-firmaet har frigivet ni sikkerhedslapper, hvoraf de fem er kategoriseret som kritiske, hvilket er ensbetydende med, at der potentielt kan afvikles ekstern, ondsindet kode uden brugerinteraktion.

Flere af de ni lapper er kumulative, hvilket betyder, at der lukkes mere end en sårbarhed.

Eksempelvis lapper en opdatering til Internet Explorer og en til Office-pakker en stribe sårbarheder i de enkelte programmer..

Sikkerhedsfirmaet CSIS peger ligeledes på en rettelse, der lapper en fejl i et Microsoft Windows PDF-bibliotek.

"Denne patch er særligt kritisk, i det Microsoft Edge er konfigureret som standard til at vise PDF-indhold, når det åbnes eksternt og lokalt. Sårbarheden kan således åbne for både klassisk drive-angreb, såvel som målrettede angreb båret eksempelvis via e-mail eller over Skype," skriver firmaet i en sikkerhedsadvarsel.

Du kan finde mere om opdateringen på TechNet.

Apple er også klar

Den næste i rækken af sikkerhedslappere er Apple, der frigiver iOS 9.3.4 og lapper et kritisk hul.

Apple har således udsendt en vigtig opdatering til Apple iPhone, som korrigerer en fejl, som kunne føre til kørsel af kode på sårbare enheder. 

Sårbarheden gør det muligt for en applikation at køre ondsindet kode med kernel-rettigheder.

Opdateringen henvender sig til iPhone 4s og senere, iPad 2 og senere, iPod touch 5. generation og senere.

Der er mere læsning på Apples side

Rosinen i pølseenden er grafikgiganten Adobe, der kommer med to rettelser til Adobe Experience Manager.

De lukker for angreb af cross-site scripting-typen og for en sårbarhed i backup-funktionen, der kan fører til datatab.

Du kan få mere information på Adobes sikkerhedsblog.

Læs også:

Ransomware, sikkerhed i biler og DDoS-angreb: Her er de værste sikkerhedsplager lige nu

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere