Alvorligt hul i Explorer: Din pc kan fjernstyres

Internet Explorer er ramt af en alvorlig 0-dagssårbarhed, der gør det muligt for uvedkommende at fjernstyre din pc. Hullet er helt nyt, men udnyttes allerede af hackere.

Artikel top billede

Microsoft fortæller nu, at der er opdaget en 0-dagssårbarhed i Internet Explorer fra version 6 til og med version 11.

Kodegiganten fortæller også, at der allerede er registreret flere angreb, der har forsøgt på at udnytte sårbarheden.

Det samme fortæller sikkerhedsfirmaet CSIS.

Fjernstyring af din pc

Sårbarheden kan blandt andet korrumpere den hukommelse, som browseren anvender, og derved sætte en hacker i stand til at afvikle programmer via browseren på ofrets pc.

Dermed kan uvedkommende overtage styringen af maskinen gennem ondsindet kode.

Sikkerhedsfirmaet Symantec har en detaljeret beskrivelse af problemet her.

"Den ondsindede kode kan route trafik fra maskinen til en ønsket destination, gennemføre keylogging, tænde webcam og mikrofon samt opdatere med ny supplerende malware," fortæller CSIS.

Microsoft oplyser, at man er i gang med at beskytte IE-brugerne, og at det kan betyde en ekstra sikkerhedsopdatering.

Der er dog ikke kommet meldinger om, hvornår den lap dukker op.

Ifølge Microsoft kan man i mellemtiden installere version 4.1 af Enhanced Mitigation Experience Toolkit, der lægger et ekstra lag sikkerhed ind under IE.

Versionen findes dog kun på engelsk.

Ikke godt for XP

Kører du stadig XP som styresystem, er sårbarheden et ekstra spark i måsen.

Supporten er som bekendt stoppet, og derfor vil den kommende rettelse næppe finde vej til XP-brugerne.

Det kan betyde alvorlige konsekvenser for denne gruppe, da XP understøtter version 6, 7 og 8 af IE.

Der er mere information om sårbarheden på Microsofts webside.

Læs også:
Alle dine browsere er blevet hacket sønder og sammen

Advarsel: Populær browser smaskfyldt med huller

Hackerne vælter ind over særlig applikation - findes på din computer

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job