Flere browsere sårbare for webfusk

Mozilla, Firefox, Opera, Safari, Konqueror og Internet Explorer indeholder alle en sårbarhed, som kan udnyttes af svindlere til phishing-angreb. Sårbarheden blev først opdaget og rettet i 1998 af Microsoft, men den samme fejl har siden sneget sig ind i nyere versioner af browseren - og altså også hos konkurrenterne.

En alvorlig sårbarhed, som først blev opdaget i Microsoft Internet Explorer, har nu vist sig også at findes i en lang række andre webbrowsere.

Udover Internet Explorer er Mozilla, Mozilla Firefox, Opera, Safari og Konqueror sårbare. Den nyeste version 1.7 af Mozilla og 0.9 af Mozilla Firefox er dog ikke sårbar.

Sårbarheden gør det eksempelvis muligt at åbne en webramme med en falsk Microsoft-sikkerhedsside, som ser ud til at stamme fra Microsofts eget websted.

Ingen tillid til surf

Det kan udnyttes til at lokke brugeren til at downloade og installere en trojansk hest, forklarer Thomas Kristensen, teknisk chef i det danske sikkerhedsfirma Secunia.

Secunia har udsendt en advarsel om sårbarheden, som betegnes som moderat kritisk.

- Det er det højeste niveau, vi sætter den her slags til. Vi betragter det generelt som alvorligt, når folk ikke kan have tillid til at surfe på nettet, siger Thomas Kristensen.

Sårbarheden ligner en næsten seks år gammel sårbarhed, som Microsoft i december 1998 lukkede i browserne Internet Explorer 3 og 4.

Selvom Microsoft dengang var opmærksom på sårbarheden, dukkede den altså op igen i senere versioner af Internet Explorer.

Helt nyt er det til gengæld, at også en række andre browsere indeholder samme sårbarhed. Dermed vil stort set alle websurfere være sårbare, medmindre de har installeret den seneste Mozilla eller stadig bruger en gammel Internet Explorer.

Oplagt til svindel

Sårbarheden er rapporteret i versioner af browserne til flere styresystemer, både Windows, Linux og Mac, oplyser Secunia.

Derfor bør brugerne dels holde øje med opdateringer og dels være forsigtige, når de surfer på nettet.

- Det er en sårbarhed af en type, som det oplagt at forsøge at udnytte for de folk, der står bag phishing, understreger Thomas Kristensen.

Phishing-angreb udnytter typisk en kombination af manipulation af brugeren og kendte sårbarheder. Sårbarheder som denne kan bruges til at overbevise brugeren om, at et forfalsket websted tilhører eksempelvis den bank, som brugeren normalt benytter.

- Denne her er ikke brugt aktivt, men vi har tidligere set folk, der udnytter URL-forfalskning. Den her sårbarhed er også forholdsvis simpel og nem at udnytte, desværre, siger Thomas Kristensen.

Relevante link fra Computerworld Online Sikkerhed

Flere browsere vilkårlig kode-indsættelse i frames

Internet Explorer vilkårlig kode-indsættelse i frames

Annonceindlæg tema

AI i bevægelse - forretning, agenter og potentiale

I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job