Microsoft undersøger to år gammel fejl i Explorer

Microsoft er gået i gang med at kigge på en flere år gammel sikkerhedsbrist i Internet Explorer. Fejlen er allerede fikset i Chrome, Firefox og Safari.

Artikel top billede

Computerworld News Service: Microsoft er i gang med at undersøge en velkendt fejl i Internet Explorer, som kan udnyttes til at skaffe sig adgang til brugernes informationer og konti på nettet.

Fejlen gør det muligt for hackere at overtage web-mailkonti, stjæle data og udsende falske Twitter-meddelelser, skriver sikkerhedsingeniøren Chris Evans fra Google i et indlæg på mailing-listen Full Disclosure.

Han har desuden offentliggjort en demonstration af, hvordan fejlen i IE8 kan bruges til at styre en anden persons Twitter-konto og udsende uautoriserede tweets.

Lang forhistorie

Sårbarheden, der er kendt som en "CSS cross-origin theft"-fejl, har en lang forhistorie.

Forskere ved Carnegie Mellon University, som for nyligt har udsendt en rapport om emnet (download PDF), har sporet den helt tilbage til 2002.

Forskerne vil præsentere rapporten under Conference on Computer and Communications Security, som finder sted i næste måned.

Alligevel har fejlen ikke fået meget opmærksomhed, før Chris Evans begyndte at blogge om den i december 2009. Han havde indsendt en fejlrapport til Chrome otte måneder tidligere.

Microsoft har ikke taget hånd om sårbarheden i IE8 endnu, men andre browsere, som for eksempel Firefox, Chrome, Safari og Opera, er blevet rettet.

Google har løs fejlen

Google tog sig af fejlen i Chrome sidste januar, mens Mozilla gjorde det samme i juli med Firefox 3.6.7 og Firefox 3.5.11.

IE9 indeholder en rettelse af fejlen. Microsoft har planer om at udsende en offentlig beta af IE9 15. september.

"Jeg har ikke haft succes med at overtale leverandøren til at lave en rettelse," siger Chris Evans om Microsoft.

Microsoft er i gang med at undersøge Chris Evans' rapporter, men virksomheden vil ikke at svare på spørgsmål om, hvorvidt tidligere versioner af IE er sårbare, og om hvorfor Microsoft ikke har rettet fejlen før.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelev til Lokal IT Servicecenter ved Personelkommadoen i Ballerup

    Københavnsområdet

    Aller Media A/S

    Engineering Manager

    Uspecificeret arbejdssted

    KMD A/S

    Senior Java - udvikler

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger sektionschef til effektiv drift af kritiske it-systemer i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice