Kritisk træk-og-slip-fejl fundet i Explorer

En ny kritisk sårbarhed i Internet Explorer er dukket op til overfladen. Sårbarheden findes i forbindelse med træk-og-slip-handlinger i browseren. Ifølge sikkerhedsfirmaet Secunia findes sårbarheden også på systemer, som er opdateret med Microsofts store sikkerhedspakke, Service Pack 2 til Windows XP.

En ny alvorlig sårbarhed i Microsofts webbrowser Internet Explorer er blevet gravet op til overfladen af sikkerhedseksperten http-equiv, som tidligere har fundet adskillige alvorlige huller i Explorer.

Denne gang er der tale om en variant af et tidligere kendt sikkerhedshul, men mere kritisk er det, at hullet ifølge det danske sikkerhedsfirma Secunia også findes i Internet Explorer med Service Pack 2 installeret.

Secunia kategoriserer sikkerhedshullet som meget kritisk, men kan ikke give anden kur, end at brugerne slår Active Scripting fra i Internet Explorer.

Træk og slip

Sikkerhedshullet er demonstreret med en lille kodestump, som indebærer, at brugeren skal trække-og-slippe (drag'n'drop), hvad der umiddelbart ser ud til at være et billede.

I stedet havner programmet i brugerens startup-mappe, som indeholder programmer, der skal startes automatisk, sammen med Windows.

Ifølge Secunia kan koden dog omskrives, så det er tilstrækkeligt, hvis brugeren blot klikker på objektet.

Sikkerhedshullet kan udnyttes til at give en hacker fuld adgang til systemet.

Det nye sikkerhedshul findes i Internet Explorer version 5.01, 5.5 og 6 og i modsætning til en række af de øvrige sikkerhedshuller i browseren, er selv systemer med den nye Service Pack 2 til Windows XP også sårbare.

Service Pack 2 er Microsofts foreløbige kulmination på selskabets projekt Trustworthy Computing (pålidelig databehandling).

Service Pack 2 indeholder en række forbedringer af sikkerheden i Internet Explorer. Det nyeste sikkerhedshul viser imidlertid, at brugerne endnu ikke kan have fuld tillid til systemer, som er forbundet til internettet.

Relevant link fra Computerworld Online Sikkerhed

Microsoft Internet Explorer Drag and Drop sårbarhed

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job