Realtid

Microsoft larmar – 56 säkerhetshål täpps till i akut uppdatering

Microsoft i skottgluggen. Här är vad som hotat på senaste tiden. (Foto: Simon Ray on Unsplash och Canva)
Microsoft i skottgluggen. Här är vad som hotat på senaste tiden. (Foto: Simon Ray on Unsplash och Canva)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 10 dec. 2025Publicerad: 11 dec. 2025

Microsoft släpper en stor säkerhetsuppdatering där 56 sårbarheter täpps till och en aktivt utnyttjad svaghet väcker oro just nu.

ANNONS
ANNONS

Mest läst i kategorin

Microsoft har släppt månadens säkerhetsuppdatering, och den landar med tung tyngd: 56 olika sårbarheter har täppts till. Samtliga klassas som minst viktiga – och en av dem utnyttjas redan av angripare.

Kärnan i dramat ligger i ett fel i Windows Cloud Files Mini Filter Driver. Det handlar om en så kallad use-after-free-bugg, ett misstag i minneshantering som gör att en lokal användare kan höja sina rättigheter. När det händer står dörren öppen för att ta över en maskin från insidan. Sårbarheten kallas CVE-2025-62221 och har fått betyget 7,8 av 10. Den är redan sedd i verkliga attacker.

En kedja av nya risker

Flera andra brister sticker också ut. En av dem finns i GitHub Copilot för JetBrains, där en lucka i hanteringen av kommandon kan leda till fjärrkörning av kod – om angriparen redan har lokal tillgång. Den går under CVE-2025-64671 och ligger på 8,4 i allvarlighet.

Ytterligare en svag punkt upptäcktes i PowerShells Invoke-WebRequest. Här handlar det om bristande kontroll av kommandon, vilket öppnar för fjärrkörning av kod för den som redan är inne på användarnivå. Även denna har fått en hög riskbedömning.

Europol avslöjar våldsmodell med svensk koppling

Europol varnar för en ny våldsstruktur som sprider sig i Europa – och pekar på Sverige som platsen där rekryteringen tog fart.

ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Små åtgärder som gör stor skillnad

Resten av uppdateringen består mest av olika typer av privilegiehöjningar runt om i Windows ekosystem. Det är sådant som ofta inte märks för användaren – förrän det är för sent.

ANNONS

Microsoft passar samtidigt på att slipa till några detaljer: Copilot får justerad gränssnittsvy, File Explorer får rättningar, och PowerShell 5.1 varnar tydligare när något ser fel ut.

Budskapet från säkerhetshålens förvaltare är enkelt: uppdatera direkt. I en tid där angrepp sker utan förvarning är det ofta just dessa små lappar i systemet som hindrar en vanlig arbetsdag från att urarta.

Perplexity stäms – mediejätte anklagar AI-bolaget

En ny stämning mot AI-bolaget Perplexity väcker frågor om hur tidningar ska skydda sitt material i en tid där teknik rör sig snabbt.

Missa inte:

Farliga medicintips sprids i dina flöden: ”Kan förvärra sjukdomar”. News 55

Nya aktieregler får kritik: ”Absurt att tro att det påverkar”. Realtid

Nytt vägmärke införs i Europa: Detta betyder den rombformade skylten. E55

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

ANNONS
ANNONS