To mindre sårbarheder i Internet Explorer

To mindre sårbarheder i Internet Explorer kan misbruges, hvis brugeren for eksempel foretager usikre handlinger.

Der er på henholdsvis Bugtraq og Full-Disclosure blevet frigivet PoC, som demonstrerer forskellige ikke-kritiske sårbarheder i den populære browser, Microsoft Internet Explorer. Det fortæller sikkerhedshuset CSIS.

Det er en forudsætning, at den mest alvorlige af disse sårbarheder, kan misbruges, hvis brugeren foretager visse usikre handlinger, under et besøg på eksempelvis en særligt udformet hjemmeside.

Den første sårbarhed opstår i relation til Microsoft Internet Explorers håndtering af HTA programmer. En problemstilling som mange gange tidligere har været oppe i relation til netop IE. Det konkrete PoC, som er blevet frigivet, forudsætter at brugeren klikker og åbner den indlejrede HTA fil, og da denne, grundet tidligere problemstillinger, allerede betragtes som usikker, er det ikke sandsynligt at denne sårbarhed vil få større betydning. Der findes et utal af andre og mere effektive måder, at køre potentiel skadelig kode på, både igennem IE, men også andre browsere.

Den anden problemstilling opstår i relation til "object.documentElement.outerHTML property", som gør det muligt at lave inside XSS. Det fortæller CSIS.

En ondsindet person kan trække indhold fra en eksterne webside, som en bruger besøger, såfremt brugeren forinden eller samtidig med, lokkes til den side hvor objektet befinder sig.

Sårbarheden kan misbruges til at trække loginoplysninger og potentielt cookies på tværs af to uafhængige websider. Også denne problemstilling betragter CSIS som værende mindre kritisk. Firefox er forøvrigt også behæftet med denne fejl.

Annonce

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S