Microsoft vil ikke rette JavaScript-problem

En sårbarhed ved håndteringen af JavaScript påvirker blandt andet Internet Explorer. Men Microsoft afslår at lave en rettelse til problemet.

Onsdag blev en sårbarhed opdaget, der berører adskillige browsere, heriblandt Firefox, Internet Explorer og Opera. Sårbarheden består i, at det er muligt for blandt andet phishere, der vil lokke personlige informationer ud af folk, at åbne dialogbokse på tværs af websider. Det vil sige, at phisheren kan åbne en dialogboks oveni for eksempel Microsofts eller et pengeinstituts hjemmeside og bede brugeren om at indtaste personlige oplysninger.

Men Microsoft afslår nu i en vejledning udgivet i forbindelse med sårbarheden at udgive en rettelse til problemet.

»Dette er et eksempel på, hvordan nuværende browserstandardfunktionalitet kan bruges i phishing-angreb,« står der i vejledningen.

I stedet henviser Microsoft til at følge softwarefirmaets vejledninger til at undgå phishing-angreb og anbefaler brugere at opdatere deres Windows XP til Service Pack 2 og installere eller aktivere en firewall.

Kernen i sårbarheden er, at browserne, med undtagelse af Opera, ikke viser, hvilken hjemmeside eller server popup-dialogboksen kommer fra.

Læses lige nu

    Annonceindlæg fra Computerworld

    Platform X - Danmarks nye store konference for enterprise-platforme

    For første gang: Computerworld præsenterer stærkt program for Platform X

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS