Microsoft retter fejl bag Google-angreb

Microsoft arbejder på højtryk på at rette en fejl i Internet Explorer, der dannede grundlag for stort hackerangreb mod Google.

Artikel top billede

Computerworld News Service: Microsoft er i fuld gang med at rette den fejl i Internet Explorer, som hackere har udnyttet til at hacke Google fornylig.

Angrebet blev brugt til at hacke netværk i 34 virksomheder, heriblandt Adobe, siger sikkerhedseksperter. Normalt vil den slags hacks involvere adskillige angreb, men IE-fejlen er den eneste, der med sikkerhed er blevet kædet sammen med hændelsen, som eksperter siger har rod i Kina.

I en sikkerhedsrapport, der blev udgivet torsdag, fortæller Microsoft, at brugere af IE 6 på Windows XP er mest truet af fejlen, men at også andre brugere kan blive påvirkede af modificerede udgaver af angrebet.

Arbejder på en løsning

Microsoft oplyser, at selskabet er ved at udvikle en løsning, men fortæller ikke, hvornår fejlen forventes rettet. Efter planen skal virksomheden udsende sine næste sikkerhedsopdateringer 9. februar.

En talsperson for Google bekræfter, at Internet Explorer-angrebet er blevet brugt mod Google, og at virksomheden derefter fortalte Microsoft om sagen.

Google opdagede problemet i december, og da man havde fundet den server, som blev brugt til at kontrollere hackede computere, informerede Google de andre virksomheder i sagen.

Google er tilsyneladende overbevist om, at infiltrationen er blevet sanktioneret af den kinesiske regering, for nu har virksomheden truet med at trække sig ud af Kina.

McAfee udgav tirsdag en beskrivelse af angrebet og vurderer, at de mennesker, der har været mål, er blevet udvalgt, "fordi de højst sandsynligt har adgang til værdifuld intellektuel ejendom."

Microsoft fordømte angrebet torsdag og fortæller samtidig, at der ikke er nogen tegn på, at Microsofts egne netværk eller mail-produkter er blevet ramt.

Selv om IE-angrebet hidtil kun er set i "målrettede og begrænsede" hændelser, så vil Microsoft måske alligevel udsende en nød-opdatering til produktet, fortæller virksomheden.

Den ondsindede kode, der ramte Google, "angriber udelukkende IE6 på XP", men bliver stoppet af den såkaldte 'Data Execution Prevention' (DEP) teknologi, der findes i Windows XP, lyder det fra Dan Kaminsky, der chef for penetrations-test ved IOActive. Han tilføjer dog, at fejlen måske kan udnyttes til angreb, der påvirker nyere versioner af IE på XP.

Vista og Windows 7 indeholder en mere avanceret beskyttelses-teknologi, der går under navnet ASLR (address space layout randomization), der gør det langt sværere at udnytte fejlen.

Oversat af Marie Dyekjær Eriksen

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

KMD A/S

Product Owner

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kickstart din karriere og bliv IT-supporterelev hos Haderslev Kaserne

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger RPA-udvikler til Robotics Operational Center (ROC)

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S