Ny sikkerhedsopdatering volder problemer

Microsoft udgav tidligere på ugen en ny sikkerhedsopdatering til Internet Explorer, som lukker et hul, der kan misbruges til internetsvindel. Opdateringen kan skabe problemer ved login til passwordbeskyttede internetsider.

Microsofts seneste sikkerhedsopdatering til Internet Explorer, lukker et hul som kan bruges til svindelmetoden "phishing". Det betyder samtidig, at der lukkes for en bestemt type login til passwordbeskyttede områder.

Phishing er en relativt ny internetbaseret svindelmetode, som går ud på at få brugerne til at afgive bankkonto- og kreditkortsinformation. Det sker typisk ved, at svindlerne ved hjælp af svindel-e-mails og falske internet-sider, udgiver sig som bank eller andre finansielle organisationer.

Mange svindlere har udnyttet en sårbarhed i IE til phishing. Sårbarheden gjorde det muligt at oprette links, som viste forkerte adresser i browserens adressebjælke. Det kunne for eksempel se ud som om, man var inde på sin banks internetside, men i virkeligheden var det en internetside oprettet af svindlerne. Dermed fik svindlerne adgang til bankkonti- og kreditkortsinformation.

For at lukke sårbarheden, har Microsoft været nødsaget til også at lukke for muligheden for at bruge adressebjælken i IE til login. Ved brug af denne type login, indtaster man en adresse, som indeholder brugernavn og password. Den kan se således ud: "http://username:password@www.somecompany.com/program.ext."

Microsoft er klar over problemet, men har af sikkerhedsmæssige hensyn ingen planer om at ændre på det. Ifølge softwaregiganten er det nødvendigt, for at lukke den ovenfor omtalte sårbarhed, og dermed også muligheden for at logge ind via browserens adressebjælke.

Mange programmører er i anledning af den nye sikkerhedsopdatering kommet på overarbejde, for at programmere et nyt login. En repræsentant for Microsoft udtaler, at det skulle give problemer, fordi der er så mange andre metoder, der kan bruges til login.

Initiativet er et eksempel på, at Microsoft udfører en it-sikkerhedspolitik, som for to år siden blev defineret ved udformningen af Trustworthy Computing programmet. Her hedder det sig, at it-sikkerhed i visse tilfælde vil blive prioriteret højere end brugervenlighed.

Læses lige nu

    Annonce

    Carl Ras A/S

    Digital Tech Lead

    Københavnsområdet

    Paychex Europe

    Seniorudvikler til Danløn

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse