Kritisk sårbarhed i Internet Explorer

En alvorlig sårbarhed i Internet Explorer kan gøre det muligt at afvikle vilkårlig kode på computeren. Microsoft har kendt problemet siden maj, men er endnu ikke klar med en opdatering.

Microsoft advarer om et kritisk sikkerhedshul i firmaets browser, Internet Explorer, som kan udnyttes til at afvikle vilkårlig kode på de fleste Windows-systemer. Sårbarheden blev opdaget allerede i maj, men Microsoft har endnu ikke udsendt en sikkerheds-opdatering som lukker hullet.

Det første program som udnytter fejlen er netop dukket op på nettet. Der er tale om et såkaldt proof-of-concept, som kun starter lommeregneren på computeren, men det er uden videre muligt at plante virus eller foretage andre skadelige handlinger.

Fejlen ligger i browserens behandling af JavaScript-kode. Ifølge de oplysninger, som blev frigivet i maj, kunne sikkerhedshullet kun bruges til at få browseren til at lukke ned. Men nu har sikkerhedseksperter afsløret, at hullet også kan bruges til at skaffe sig adgang til selve systemet.

Microsoft kritiserer i en meddelelse, at de nye oplysninger er frigivet på nettet uden at firmaet har haft en chance for at reagere på forhånd. Softwarefirmaet arbejder på en patch, som enten bliver frigivet som en del af den faste månedlige opdatering eller udsendt separat.

Det danske sikkerhedsfirma CSIS anbefaler at deaktivere Active Scripting i browseren. Det sker ved at vælge Internet-indstillinger i menuen Funktioner, klikke på fanen Sikkerhed, klikke på Brugerdefineret niveau og markere Deaktiver ved Actice-Scripting under Script.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S