Microsoft anbefaler midlertidig lap på Explorer-hul

Microsoft har udsendt en række anbefalinger til, hvordan brugere kan sikre sig mod den sårbarhed i Internet Explorer, som en række websteder forsøger at udnytte.

Microsoft har frigivet en række anbefalinger til, hvordan man midlertidigt kan beskytte en Windows-pc mod websteder, der forsøger at udnytte den sårbarhed i Internet Explorer, der blev opdaget i denne uge.

Sårbarheden findes i Internet Explorers håndtering af VML-data fra hjemmesider.

Det er blandt andet blevet udnyttet af en række russiske pornohjemmesider, men sikkerhedseksperter forventer at se en mere udbredt udnyttelse af sårbarheden inden for kort tid.

Microsoft arbejder på en decideret opdatering til Internet Explorer, men foreslår en række midlertidige løsninger.

Hvis man kan undvære VML i Internet Explorer kan man deaktivere DLL-filen vgx.dll, der er afgørende for at udnytte sårbarheden.

Det kan ske ved at køre kommandoen "regsvr32 -u %ProgramFiles%\Common Files\Microsoft Shared\VGX\vgx.dll". Antivirusfirmaet F-Secure anbefaler i stedet kommandoen regsvr32 /u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", der angiveligt skulle fungere bedre på ikke-engelske sprogversioner af Windows.

Microsoft anbefaler endvidere en genstart af systemet, for at ændringerne kan træde i kraft. Microsoft har angivet en tilsvarende beskrivelse for, hvordan man kan reaktivere filen.

De fleste brugere vil ikke bemærke, at Internet Explorer ikke kan vise VML-data, da formatet ikke er specielt udbredt i dag.

Udover ændringer i registreringsdatabasen foreslår Microsoft en række ændringer i sikkerhedsopsætningen af Internet Explorer, der også kan blokere for udnyttelse af sikkerhedshullet.

Microsoft anbefaler ligeledes, at brugere, der anvender en e-mailklient, som benytter Internet Explorer til at vise HTML-baserede e-mails, vælger at åbne usikre e-mails med HTML-visning slået fra.

Alternativt kan man naturligvis også anvende en alternativ webbrowser.

Udover eksempelvis Firefox og Opera er Microsofts egen Internet Explorer 7 således ikke ramt af sårbarheden.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S