Farligt at bruge Internet Explorer

Microsoft advarer mod et meget alvorligt sikkerhedshul i browseren Internet Explorer. Hullet bliver allerede aktivt udnyttet til systematiske angreb mod internet-brugere, men en patch er ikke klar endnu.

Lad være med at bruge Internet Explorer og skift i stedet til Firefox, Opera eller en anden browser. For alle de brugere, som ønsker fuldstændig sikkerhed, er dette den eneste mulighed for at beskytte sig mod et nyt og meget alvorligt sikkerhedshul i Internet Explorer. En patch fra Microsoft findes ikke - men hullet bliver allerede udnyttet aktivt. De første angreb er registreret i det sydøstasiatiske område, men de ventes også at sprede sig til Europa.

Microsoft har udgivet en Security Advisory som er opdateret flere gange efterhånden som nye informationer om hullet er dukket op. I første omgang fortalte Microsoft, at sårbarheden kun fandtes i Internet Explorer 7. Men i mellemtiden har softwarefirmaet indrømmet, at problemet også findes i version 5, 6 og 8 - altså stort set alle versioner af browseren.

Der er tale om et såkaldt zero-day exploit - altså et sikkerhedshul, der bliver udnyttet til angreb endnu inden softwareleverandøren har fået udviklet en patch. Dermed har brugerne kun få muligheder for at beskytte sig - bortset fra at undlade at anvende det ramte program.

I sin Security Advisory beskriver Microsoft en kompliceret teknisk workaround, hvor man bl.a. skal blokere bestemte funktioner i browseren - men denne procedure vil sandsynligvis være for besværlig for de fleste IE-brugere. Og den betyder samtidig, at en del af de centrale funktioner i browseren som f.eks. scripting ikke længere fungerer.

Og selv et antivirus-program er ikke en garanti for, at man er beskyttet mod angrebet. Sårbarheden betyder at computeren kan blive inficeret med skadelig kode hvis man besøger en webside hvor angrebskoden er lagt ind. I en test, som tyske heise security foretog i weekenden, slap koden uhindret forbi antivirus-software fra flere af de store leverandører.

Internet Storm Center har allerede registreret et stort antal websteder som forsøger at udnytte hullet til at installere kode - de fleste af dem ligger under kinesiske domæner.

Det vides ikke hvornår Microsoft er klar med en patch. Den næste officielle patch-dag er først om en måned.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S