Gopher undergraver Internet Explorer

Microsoft bekræfter nu at Internet Explorer indeholder et Gopher-sikkerhedshul, som kan gøre det muligt for hackere at overtage kontrollen med computeren.

ComON kunne i sidste uge fortælle at finske Online Solutions har fundet en fejl i den Gopher-klient, som er indbygget i Internet Explorer. Gopher er en gammel tekstbaseret protokol, som stadig understøttes i de nyeste browsere.

Sikkerhedshullet beskrives i en ny Security Bulletin fra Microsoft med overskriften "Unchecked Buffer in Gopher Protocol Handler Can Run Code of Attacker's Choice".

Problemet er større end hidtil antaget. Fejlen findes ikke kun i Internet Explorer, men også i Internet Security and Acceleration (ISA) Server 2000 og Microsoft Proxy Server 2.0. Microsoft betegner sikkerhedstruslen som "kritisk".

Selvom Microsoft ifølge Online Solutions blev informeret om problemet allerede den 20. maj, er firmaet endnu ikke klar med en patch til hverken browser eller server-produkter. Den nye Security Bulletin anbefaler at man bør deaktivere Gopher-protokollen og indeholder en detaljeret vejledning til, hvordan det skal gøres.

Link:

  • Microsoft Security Bulletin


  • Læs også:
  • IE-trussel fra Gopherspace
  • Læses lige nu

      Forsvarets Efterretningstjeneste

      IT-direktør til Forsvarets Efterretningstjeneste

      Københavnsområdet

      Kræftens Bekæmpelse

      Application Manager til Kræftens Bekæmpelse

      Københavnsområdet

      Riskpoint A/S (Riskpoint Solutions Limited)

      IT Business Analyst

      Københavnsområdet

      AL Sydbank

      AI Engineer

      Sydjylland

      Event: Cyber Security Festival 2026

      Sikkerhed | København

      Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

      18 & 19. november 2026 | Gratis deltagelse

      Navnenyt fra it-Danmark

      Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

      Oliver Dirks-Steinmoen

      Folketingets administration

      Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

      Vlad-Andrei Fagarasan

      Norriq Danmark A/S

      Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

      Peer Leerbæk

      Netip A/S

      Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

      Lauren De Ventura

      emagine Expertise A/S