Microsoft undersøger to år gammel fejl i Explorer

Microsoft er gået i gang med at kigge på en flere år gammel sikkerhedsbrist i Internet Explorer. Fejlen er allerede fikset i Chrome, Firefox og Safari.

Artikel top billede

Computerworld News Service: Microsoft er i gang med at undersøge en velkendt fejl i Internet Explorer, som kan udnyttes til at skaffe sig adgang til brugernes informationer og konti på nettet.

Fejlen gør det muligt for hackere at overtage web-mailkonti, stjæle data og udsende falske Twitter-meddelelser, skriver sikkerhedsingeniøren Chris Evans fra Google i et indlæg på mailing-listen Full Disclosure.

Han har desuden offentliggjort en demonstration af, hvordan fejlen i IE8 kan bruges til at styre en anden persons Twitter-konto og udsende uautoriserede tweets.

Lang forhistorie

Sårbarheden, der er kendt som en "CSS cross-origin theft"-fejl, har en lang forhistorie.

Forskere ved Carnegie Mellon University, som for nyligt har udsendt en rapport om emnet (download PDF), har sporet den helt tilbage til 2002.

Forskerne vil præsentere rapporten under Conference on Computer and Communications Security, som finder sted i næste måned.

Alligevel har fejlen ikke fået meget opmærksomhed, før Chris Evans begyndte at blogge om den i december 2009. Han havde indsendt en fejlrapport til Chrome otte måneder tidligere.

Microsoft har ikke taget hånd om sårbarheden i IE8 endnu, men andre browsere, som for eksempel Firefox, Chrome, Safari og Opera, er blevet rettet.

Google har løs fejlen

Google tog sig af fejlen i Chrome sidste januar, mens Mozilla gjorde det samme i juli med Firefox 3.6.7 og Firefox 3.5.11.

IE9 indeholder en rettelse af fejlen. Microsoft har planer om at udsende en offentlig beta af IE9 15. september.

"Jeg har ikke haft succes med at overtale leverandøren til at lave en rettelse," siger Chris Evans om Microsoft.

Microsoft er i gang med at undersøge Chris Evans' rapporter, men virksomheden vil ikke at svare på spørgsmål om, hvorvidt tidligere versioner af IE er sårbare, og om hvorfor Microsoft ikke har rettet fejlen før.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S