Microsoft retter 206 sårbarheter i juni-oppdateringen

Microsofts oppdateringsrunde for juni 2026 omfattet 206 sårbarheter på tvers av selskapets produkter, hvorav 32 er vurdert som kritiske. Cisco Talos framhever fire kritiske sårbarheter som Microsoft anser som mer sannsynlige å bli utnyttet: et bufferoverløp på haugen i Remote Desktop-klienten (CVE-2026-42985), et heltallsoverløp i Windows HTTP-protokollstakken som kan utløses med spesiallagde pakker (CVE-2026-47291), og to sårbarheter i Windows Graphics-komponenten som kan gi lokal kodekjøring (CVE-2026-44803 og CVE-2026-44812).

Hva det betyr for virksomheten

Volumet er stort, men det er de fire framhevede som bør styre rekkefølgen. Feilen i HTTP-protokollstakken er den som treffer hardest, fordi den kan utløses fra nettverket mot servere som er eksponert. Remote Desktop-klienten rammer den andre veien: en bruker som kobler seg til en server angriperen kontrollerer. Poenget for en leder er at 206 sårbarheter ikke betyr 206 hastesaker, men at noen få må ut denne uken.

Berigo anbefaler

  • Prioriter de fire framhevede sårbarhetene foran resten av juni-oppdateringen.
  • Patch Windows-servere som eksponerer HTTP-baserte tjenester først.
  • Sørg for at ansatte som bruker Remote Desktop får oppdatert klienten, ikke bare serverne.
  • Bekreft i etterkant hvor stor andel av maskinene som faktisk har fått oppdateringen, og følg opp resten.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt