Artikel top billede

Alvorligt hul i Explorer: Din pc kan fjernstyres

Internet Explorer er ramt af en alvorlig 0-dagssårbarhed, der gør det muligt for uvedkommende at fjernstyre din pc. Hullet er helt nyt, men udnyttes allerede af hackere.

Microsoft fortæller nu, at der er opdaget en 0-dagssårbarhed i Internet Explorer fra version 6 til og med version 11.

Kodegiganten fortæller også, at der allerede er registreret flere angreb, der har forsøgt på at udnytte sårbarheden.

Det samme fortæller sikkerhedsfirmaet CSIS.

Fjernstyring af din pc

Sårbarheden kan blandt andet korrumpere den hukommelse, som browseren anvender, og derved sætte en hacker i stand til at afvikle programmer via browseren på ofrets pc.

Dermed kan uvedkommende overtage styringen af maskinen gennem ondsindet kode.

Sikkerhedsfirmaet Symantec har en detaljeret beskrivelse af problemet her.

"Den ondsindede kode kan route trafik fra maskinen til en ønsket destination, gennemføre keylogging, tænde webcam og mikrofon samt opdatere med ny supplerende malware," fortæller CSIS.

Microsoft oplyser, at man er i gang med at beskytte IE-brugerne, og at det kan betyde en ekstra sikkerhedsopdatering.

Der er dog ikke kommet meldinger om, hvornår den lap dukker op.

Ifølge Microsoft kan man i mellemtiden installere version 4.1 af Enhanced Mitigation Experience Toolkit, der lægger et ekstra lag sikkerhed ind under IE.

Versionen findes dog kun på engelsk.

Ikke godt for XP

Kører du stadig XP som styresystem, er sårbarheden et ekstra spark i måsen.

Supporten er som bekendt stoppet, og derfor vil den kommende rettelse næppe finde vej til XP-brugerne.

Det kan betyde alvorlige konsekvenser for denne gruppe, da XP understøtter version 6, 7 og 8 af IE.

Der er mere information om sårbarheden på Microsofts webside.

Læs også:
Alle dine browsere er blevet hacket sønder og sammen

Advarsel: Populær browser smaskfyldt med huller

Hackerne vælter ind over særlig applikation - findes på din computer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere