To mindre sårbarheder i Internet Explorer

To mindre sårbarheder i Internet Explorer kan misbruges, hvis brugeren for eksempel foretager usikre handlinger.

Der er på henholdsvis Bugtraq og Full-Disclosure blevet frigivet PoC, som demonstrerer forskellige ikke-kritiske sårbarheder i den populære browser, Microsoft Internet Explorer. Det fortæller sikkerhedshuset CSIS.

Det er en forudsætning, at den mest alvorlige af disse sårbarheder, kan misbruges, hvis brugeren foretager visse usikre handlinger, under et besøg på eksempelvis en særligt udformet hjemmeside.

Den første sårbarhed opstår i relation til Microsoft Internet Explorers håndtering af HTA programmer. En problemstilling som mange gange tidligere har været oppe i relation til netop IE. Det konkrete PoC, som er blevet frigivet, forudsætter at brugeren klikker og åbner den indlejrede HTA fil, og da denne, grundet tidligere problemstillinger, allerede betragtes som usikker, er det ikke sandsynligt at denne sårbarhed vil få større betydning. Der findes et utal af andre og mere effektive måder, at køre potentiel skadelig kode på, både igennem IE, men også andre browsere.

Den anden problemstilling opstår i relation til "object.documentElement.outerHTML property", som gør det muligt at lave inside XSS. Det fortæller CSIS.

En ondsindet person kan trække indhold fra en eksterne webside, som en bruger besøger, såfremt brugeren forinden eller samtidig med, lokkes til den side hvor objektet befinder sig.

Sårbarheden kan misbruges til at trække loginoplysninger og potentielt cookies på tværs af to uafhængige websider. Også denne problemstilling betragter CSIS som værende mindre kritisk. Firefox er forøvrigt også behæftet med denne fejl.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job