Huller brev brugt i Google-angrebet: : Flere advarsler mod Internet Explorer

Tyskland råder folk til at droppe alle versioner af IE. DK-Cert også vej med advarsel. Microsoft: Kun IE 6 er farlig.

(Opdateret) Det tyske statskontor for it-sikkerhed, BSI (Bundesamt für Sicherheit in der Informationstechnik) har udsendt en advarsel mod Internet Explorer. Borgerne frarådes slet og ret at bruge Microsofts browser uanset version og i stedet i en midlertidig periode anvende alternative browsere fra andre firmaer.

Også DK-Cert vil herhjemme udsende en advarsel om brugen af Internet Explorer senere i dag, erfarer ComON. Den danske advarsel bliver dog  mere specifik omkring version 6 af IE.

Advarslen kommer efter, at kinesiske hackere udnyttede et hul i Microsofts browser til at angribe Google og en lang række andre it-firmaer i USA.

Sikkerhedsfirmaet Sophos oplyser til BBC, at detaljerede vejledninger om hvordan hullet kan udnyttes i hackerøjemed er blevet offentliggjort på nettet.

“Det er en sårbarhed, der er blevet offentliggjort inden for de sidste par dage og implikationen er, at det er samme sårbarhed, som blev udnyttet i angrebne mod Google,” siger Graham Cluley fra Sophos.

Microsoft Danmark har her til morgen udsendt en erklæring i sagen. Det fremgår af erklæringen, at kun IE 6 på Windows XP er alvorligt ramt.

”Vi er selvfølgelig meget bekymrede over, at vores produkt bliver anvendt som en del af kriminelle aktiviteter. Vi vil fortsætte med at arbejde sammen med Google, betydende virksomheder i branchen og relevante myndigheder for at komme til bunds i situationen,” siger Nis Bank Lorenzen, ansvarlig for Internet Explorer hos Microsoft Danmark.

Sårbarheden findes i flere versioner, men på IE 7 og 8 er der andre foranstaltninger, der hindrer udnyttelse. Det er kun på IE 6 i forbindelse med Windows XP, at sårbarheden kan udnyttes uden videre, fremgår det af erklæringen fra Microsoft Danmark.

Også Dk-certs advarsel går hovedsageligt på IE6:

"Den forældede version 6 af Internet Explorer har en sårbarhed, som angribere kan udnytte til at få kontrol med pc'en. Sårbarheden kan f.eks. udnyttes ved at lokke en bruger til at klikke på et link i en mail, eller i en modtaget instant messaging besked. Linket kan føre brugeren til en hjemmeside med skadelig kode som kan ende på brugerens computer. DK-CERT anbefaler derfor, at man opgraderer til den nyeste version af browseren, Internet Explorer 8," hedder det i teksten, som offentliggøres senere i dag.

Dk-Cert anbefaler, at man sætter sikkerhedsniveauet for Internet-zonen til "høj", hvis man er nødt til at bruge version 6 eller 7 af Microsofts browser. Der ud over kan man f.eks. aktivere DEP (Data Execution Prevention). Det kan ifølge DK-Cert også anbefales for version 8 at sætte sikkerhedsniveauet til "højt".

Microsoft udsendte en international erklæring om sårbarheden i fredags.

Ifølge FDIMs statistik bruger 6,6 procent af danskerne den sårbare IE 6 fra Microsoft.

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job