Ny fejl i Explorer giver adgang til dine filer

Microsoft advarer om, at en ny fejl i virksomhedens browser, Internet Explorer, under særlige forudsætninger giver hackere adgang til filer på din computer.

Artikel top billede

Internet Explorer har fået et nyt sikkerhedshul.

Computerworld News Service: "Vores undersøgelser har indtil videre vist, at såfremt brugeren benytter en version af Internet Explorer, der ikke kører i beskyttet tilstand, vil hackere muligvis være i stand til at få adgang til filer, hvis filnavne og placeringer kendes i forvejen," skriver Microsoft i en security advisory.

Denne sårbarhed kræver altså, at hackere i forvejen kender navn og placering på den fil, de ønsker adgang til, forklares det.

Dette er blot det seneste sikkerhedshul, der plager Internet Explorer. I sidste måned blev det afsløret, at en sårbarhed i IE 6 blev udnyttet i et koordineret angreb mod mere end 20 store amerikanske virksomheder heriblandt Google, som anklagede Kina for at stå bag. Denne sårbarhed er siden blevet lukket af Microsoft.

Angrebet fik Google til i sidste uge at offentliggøre, at virksomheden vil udfase understøttelsen af IE 6 til at starte med for Google Apps og Google Websteder fra marts.

Den ny sårbarhed i IE, der blev afsløret i onsdags, har grundlag i, at lokale filer på computeren fejlagtigt renderes i browseren. Sårbarheden rammer adskillige versioner heriblandt IE 5.01 og IE 6 på Windows 2000, IE 6 på Windows 2000 Service Pack 4 samt IE 6, IE 7 og IE 8 på Windows XP og Windows Server 2003, oplyser Microsoft.

"Beskyttet tilstand forhindrer, at denne sårbarhed kan udnyttes, og er som standard slået til i versioner af Internet Explorer på Windows Vista, Windows Server 2008, Windows 7 og Windows Server 2008," oplyser virksomheden.

Microsoft har endnu ikke iagttaget nogen hackerangreb, der udnytter fejlen, og har ikke besluttet, om fejlen skal rettes via den månedlige sikkerhedsopdatering, eller om der skal udgives en særskilt hasteopdatering.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Axcess Nordic

AI i kundeservice kræver mere end ny teknologi

AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos