Sikkerheds-eksperter: Du bør deaktivere ActiveX

Den amerikanske sikkerhedsorganisation US-Cert anbefaler, at man af sikkerhedshensyn deaktiverer ActiveX i Internet Explorer.

Artikel top billede

Det amerikanske Computer Emergency Readiness Team (US-CERT), anbefaler, at man af sikkerhedshensyn deativerer ActiveX-kontroller i Internet Explorer.

"US-CERT opfordrer brugere til at deaktivere ActiveX-kontroller som det er beskrevet i Securing Your Web Browser," lyder det blandt andet fra organisationen.

Facebook, MySpace
og Yahoo ramt

Det er ActiveX-sårbarheder i de populære sociale netværkstjenester MySpace og Facebook samt Yahoo!s musik-service, der får den amerikanske sikkerhedsorganisation til at anbefale, at man deaktiverer ActiveX-kontroller.

I mandags offentliggjorde Elezar Broad tre sårbarheder i ActiveX-kontroller, der anvendes til upload af fotos til Facebook og MySpace, samt sårbarheder relateret til Yahoo!s Music Jukebox.

De nye sårbarheder følger efter to sårbarheder som Elezar Broad fandt i sidste uge.

Sæt sikkerhedsniveau til 'høj'

US-CERT anbefaler at sætte sikkerhedsniveauet for Internet Explorer til 'høj', hvilket betyder at ActiveX-kontroller ikke kan anvendes af browseren.

Det er et drastisk skridt, der vil medføre, at websteder med funktionalitet baseret på ActiveX-kontroller ikke fungerer ordentligt.

"Det er den nemmeste måde at beskytte dig selv på," bekræfter Oliver Friedrichs, leder af Symantecs security response group.

"Men det kan også have en uheldig indvirkning på din browsing."

Gratis værktøj til deaktivering

I stedet for kan man vælge kun at deaktivere de relevante ActiveX-kontroller, som udgør en sårbarhed.

Det kræver imidlertid, at man redigerer i Windows opsætningen ('registrykeys'), hvilket ikke er noget, almindelige Windows-brugere er vant til.

Der er dog hjælp at hente på...fortsættes

...SANS Institut's Internet Storm Center (ISC).

Der har man et lille brugervenligt GUI-baseret værktøj, der nemt kan deaktivere de seks ActiveX-kontroller, der er ramt af sårbarhederne.

Det gratis værktøj kan downloades fra ISC's Web site.

"Det er en nem måde at deaktivere ActiveX-kontrollerne for folk, som ikke ved, hvordan man modificerer registry-keys direkte," siger Oliver Friedrichs.

Proof-of-concept udnyttet

Som en understregning af alvoren i ActiveX-problemet, advarede Symantecs sikkerhedsteam allerede mandag om, at en angrebskode, der var rettet mod en af de to sårbarheder i Yahoo!s Music Jukebox, var på internettet.

"Det var kun en dag efter, at proof of concept var blevet offentliggjort, at vi så en kode, der udnyttede sårbarheden i en af vores crawler honeypots," skriver Patrick Jungles, Symantec analytiker, i en advarsel til kunder hos Symantecs DeepSight trusselsnetværk.

Internet Explorer mest udsat

Browser plug-in problemer ses ofte.

"I første halvdel af 2007 talte Symantec 237 plug-in sårbarheder. Det skal sammenlignes med 108 for hele 2006," siger Oliver Friedrichs.

Størstedelen af de sårbarheder, 89 procent, var i ActiveX-kontroller, hvilket gjorde Internet Explorer til den ubestridt mest udsatte browser for plug-in exploits.

Annonceindlæg fra Axcess Nordic

AI i kundeservice kræver mere end ny teknologi

AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S