0-dages sårbarhed bliver udnyttet i Internet Explorer

Flere versioner af Microsoft-browseren Internet Explorer er under angreb fra fjendtlige hjemmesider. Microsoft har endnu ikke udsendt sikkerhedsopdatering.

Artikel top billede

Foto: Jens Møller Nielsen.

En hidtil ukendt sårbarhed i verdens mest udbredte browser, Internet Explorer, har allerede været brugt som brohoved til at placere en såkaldt informationstyv på maskiner, som besøger en skadelig hjemmeside med enten version 6 eller 7 af Internet Explorer.

Den nyeste Microsoft-browser, Internet Explorer 8, er ikke åben for sårbarheden.

Det oplyser sikkerhedsfirmaet CSIS Group, som beskriver sårbarheden og informationstyven på følgende måde i en advarselsmail:

"Angrebet foregår blandt andet fra en drive-by-webside, hvor et skadeligt script er indlejret. Sårbarheden manifesterer sig, når en invalid pointer kaldes fra Microsoft Internet Explorer, efter et objekt er blevet slettet. Det kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll"."

Ingen sikkerhedsopdatering

Microsoft har endnu ikke udsendt en lappeløsning til problemerne i Internet Explorer 6 og 7, men inficeringen kan undgås ved at opdatere til Internet Explorer 8.

CSIS Group nævner, at risikoen også kan undviges ved at deaktivere active scripting fra websider, som man ikke har tillid til.

Sikkerhedsselskabet angiver det som sandsynligt, at Microsoft vil udsende en ekstraordinær lappeløsning. Microsoft har beskrevet problemet mere detaljeret på sin hjemmeside.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Danoffice IT

Infrastructure Specialist

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporter til Brabrand

Midtjylland

Netcompany A/S

Data Management Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos