Træk-og-slip-hul i Explorer udnyttes til fup

Et kritisk sikkerhedshul i Microsofts webbrowser Internet Explorer bliver nu udnyttet på internettet. Sikkerhedshullet findes på Windows-pc'er både med og uden Microsofts seneste store opgradering Service Pack 2 til Windows XP. Indtil Microsoft lukker hullet, er den bedste beskyttelse at bruge en anden browser.

Mens Microsoft i disse uger er ved at rulle sin hidtil største opdatering til styresystemet Windows XP ud til millioner af pc'er, truer nye sikkerhedshuller fortsat internetbrugerne.

I sidste uge fandt sikkerhedseksperter et hul i Internet Explorer, hvor træk-og-slip kunne bruges til at få udført vilkårlig kode på brugerens pc.

Nu rapporterer flere sikkerhedskilder om, at denne sårbarhed udnyttes aktivt på nettet af ondsindede personer.

I forhold til de øvrige programmer, som udnytter sikkerhedshuller i Microsofts webbrowser, er der her tale om det første, som fungerer på trods af Microsofts Service Pack 2 til Windows XP.

- Der er angiveligt sårbarheder som stadig eksisterer med Service Pack 2 installeret, men på grund af de store ændringer som Service Pack 2 laver, så virker de kendte exploits ikke, siger teknisk chef Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Sårbarheden kan udnyttes, blot brugeren klikker på et billede, kopierer noget tekst eller bruger scroll-baren i browseren. Dermed er det let for svindlere eller hackere, som vil placere programmer eller bagdøre på pc'en.

Den indbyggede firewall, som nu automatisk bliver slået til, hvis man har Service Pack 2, blokerer ikke for denne type angreb.

Sårbarheden findes også i Internet Explorer på systemer, som ikke har Service Pack 2 installeret. Det gælder de fleste danske brugere af Windows XP, som endnu ikke har haft adgang til at downloade og installere Microsofts omfattende opgradering.

For at undgå at løbe ind i problemer med de programmer, som udnytter denne sårbarhed, er den bedste kur at holde sig fra hjemmesider, som man ikke stoler på. Ellers bør man benytte en alternativ browser som eksempelvis Mozilla eller Opera.

- Forsigtighed eller en alternativ browser er umiddelbart den bedste beskyttelse. Men der er ingen tvivl om, at en hurtig patch fra Microsoft er at foretrække, siger Thomas Kristensen.

Udover den nye sårbarhed i Internet Explorer findes der fortsat en række kritiske sårbarheder, som Microsoft endnu ikke har rettet. På Secunias hjemmeside kan man se en oversigt over de kendte sikkerhedshuller i browseren.

Relevant link

Sikkerhedshuller i Internet Explorer

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S