Internet Explorer ramt af kritisk sårbarhed

Der er blevet opdaget en sårbarhed i den måde, Microsofts browser håndterer com-objekter, der gør det muligt for ondsindede personer at skade en computer.

Det danske sikkerhedsfirma CSIS oplyser nu, at der er blevet opdaget en ny sårbarhed i Microsofts Internet Explorer. Problemet er, at Internet Explorer ikke håndterer com-objekter forsvarlig men i stedet behandler dem som ActiveX-komponenter. Dette betyder, at man kan udnytte sårbarheden ved at plante CLSID-koder i HTML-kode og derved beskadige en computer. CSIS betragter sårbarheden som kritisk.

CSIS frygter, at ondsindede personer vil benytte sårbarheden til spredning af skadeligkode, og det anbefales derfor at udvise forsigtighed.

»Det anbefales, at udvise forsigtighed med at følge links, som er inkluderet i e-mails, hvis indhold eller afsender man ikke kender eller har tillid til. Udvis sund skepsis,« skriver CSIS i en vejledning.

Ifølge CSIS vil flere antivirus-producenter inkludere koden, så den afvises eller forhindres, men dermed er der ingen garanti for, at den ikke dukker op i en anden variant.

Sårbarheden blev oprindelig opdaget af et andet sikkerhedsfirma kaldet SEC-Consult midt i juni og kontaktede Microsoft, der ifølge CSIS ikke kunne reproducere problemet. Efter godt to uger blev en såkaldt »proof of concept« frigivet, der kan bringe et stort antal Internet Explorer-brugere i fare. I mellemtiden undersøger Microsoft officielt problemet og arbejder på at frigive en sikkerhedsopdatering der lukker hullet.

Microsoft har udsendt en vejledning som følge af sårbarheden, hvor man foreslår »workarounds« til at omgå sårbarheden.


CSIS oplyser, at følgende versioner af Internet Explorer-browseren er berørt af sårbarheden:

Internet Explorer 5.01 Service Pack 3 på Microsoft Windows 2000 Service Pack 3
Internet Explorer 5.01 Service Pack 4 på Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 på Microsoft Windows 2000 Service Pack 3
Internet Explorer 6 Service Pack 1 på Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 på Microsoft Windows XP Service Pack 1
Internet Explorer 6 til Microsoft Windows XP Service Pack 2
Internet Explorer 6 Service Pack 1 til Microsoft Windows XP 64-Bit SP1 (Itanium)
Internet Explorer 6 til Microsoft Windows Server 2003
Internet Explorer 6 til Microsoft Windows Server 2003 Service Pack 1
Internet Explorer 6 til Microsoft Windows Server 2003 for Itanium-based Systems
Internet Explorer 6 til Microsoft Windows Server 2003 with SP1 for Itanium
Internet Explorer 6 til Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Internet Explorer 6 til Microsoft Windows Server 2003 x64 Edition
Internet Explorer 6 til Microsoft Windows XP Professional x64 Edition
Internet Explorer 5.5 Service Pack 2 på Microsoft Windows Millennium Edition
Internet Explorer 6 Service Pack 1 på Microsoft Windows 98
Internet Explorer 6 Service Pack 1 på Microsoft Windows 98 SE
Internet Explorer 6 Service Pack 1 på Microsoft Windows Millennium Edition

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S