0-dages sårbarhed bliver udnyttet i Internet Explorer

Flere versioner af Microsoft-browseren Internet Explorer er under angreb fra fjendtlige hjemmesider. Microsoft har endnu ikke udsendt sikkerhedsopdatering.

Artikel top billede

Foto: Jens Møller Nielsen.

En hidtil ukendt sårbarhed i verdens mest udbredte browser, Internet Explorer, har allerede været brugt som brohoved til at placere en såkaldt informationstyv på maskiner, som besøger en skadelig hjemmeside med enten version 6 eller 7 af Internet Explorer.

Den nyeste Microsoft-browser, Internet Explorer 8, er ikke åben for sårbarheden.

Det oplyser sikkerhedsfirmaet CSIS Group, som beskriver sårbarheden og informationstyven på følgende måde i en advarselsmail:

"Angrebet foregår blandt andet fra en drive-by-webside, hvor et skadeligt script er indlejret. Sårbarheden manifesterer sig, når en invalid pointer kaldes fra Microsoft Internet Explorer, efter et objekt er blevet slettet. Det kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll"."

Ingen sikkerhedsopdatering

Microsoft har endnu ikke udsendt en lappeløsning til problemerne i Internet Explorer 6 og 7, men inficeringen kan undgås ved at opdatere til Internet Explorer 8.

CSIS Group nævner, at risikoen også kan undviges ved at deaktivere active scripting fra websider, som man ikke har tillid til.

Sikkerhedsselskabet angiver det som sandsynligt, at Microsoft vil udsende en ekstraordinær lappeløsning. Microsoft har beskrevet problemet mere detaljeret på sin hjemmeside.

Læses lige nu

    Banedanmark

    Cyber Risk Analyst

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics