To mindre sårbarheder i Internet Explorer

To mindre sårbarheder i Internet Explorer kan misbruges, hvis brugeren for eksempel foretager usikre handlinger.

Der er på henholdsvis Bugtraq og Full-Disclosure blevet frigivet PoC, som demonstrerer forskellige ikke-kritiske sårbarheder i den populære browser, Microsoft Internet Explorer. Det fortæller sikkerhedshuset CSIS.

Det er en forudsætning, at den mest alvorlige af disse sårbarheder, kan misbruges, hvis brugeren foretager visse usikre handlinger, under et besøg på eksempelvis en særligt udformet hjemmeside.

Den første sårbarhed opstår i relation til Microsoft Internet Explorers håndtering af HTA programmer. En problemstilling som mange gange tidligere har været oppe i relation til netop IE. Det konkrete PoC, som er blevet frigivet, forudsætter at brugeren klikker og åbner den indlejrede HTA fil, og da denne, grundet tidligere problemstillinger, allerede betragtes som usikker, er det ikke sandsynligt at denne sårbarhed vil få større betydning. Der findes et utal af andre og mere effektive måder, at køre potentiel skadelig kode på, både igennem IE, men også andre browsere.

Den anden problemstilling opstår i relation til "object.documentElement.outerHTML property", som gør det muligt at lave inside XSS. Det fortæller CSIS.

En ondsindet person kan trække indhold fra en eksterne webside, som en bruger besøger, såfremt brugeren forinden eller samtidig med, lokkes til den side hvor objektet befinder sig.

Sårbarheden kan misbruges til at trække loginoplysninger og potentielt cookies på tværs af to uafhængige websider. Også denne problemstilling betragter CSIS som værende mindre kritisk. Firefox er forøvrigt også behæftet med denne fejl.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job