HTML-kode kan crashe Internet Explorer

En enkelt linie HTML-kode kan få Internet Explorer browseren til at gå ned.

Microsofts Internet Explorer er mindre robust end hidtil antaget - faktisk er en enkelt linie HTML-kode nok til at få hele programmet til at gå ned med et brag. Det er ikke engang nødvendigt at bruge Java, JavaScript eller andre former for aktiv kode for at udnytte programfejlen.

Fejlen ligger i et programbibliotek, som følger med Windows XP og Internet Explorer. Den kan ikke udnyttes til at trænge ind på computeren, men den kan bruges til et denial-of-service-angreb mod computeren, fortæller sikkerhedsfirmaet Secunia.

Det er chokerende let at udnytte sårbarheden - man skal blot skrive "input type xyz" i stedet for "input type=xyz" i HTML-koden, hvor "xyz" kan vær en vilkårlig tegnfølge. Det fungerer kun, hvis koden skrives udenfor body-elementet, dvs. i en sektion af dokumentet, som ellers er forbeholdt meta-data.

Det betyder, at det ikke er muligt at udnytte sårbarheden ved at poste et indlæg i et HTML-baseret online-forum, fordi indlægget normalt automatisk bliver placeret i body-sektionen.

Programbiblioteket shlwapi.dll, som indeholder fejlen, anvendes ikke kun af Internet Explorer, men også af Outlook, FrontPage, Windows Explorer og andre programmer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere