Sikkerhedshul har måske været kendt siden oktober

Kinesiske hackere har muligvis kendt det alvorlige sikkerhedshul i Internet Explorer siden oktober. En patch er stadig ikke klar.

I sidste uge måtte Microsoft erkende at Internet Explorer indeholder et meget alvorligt sikkerhedshul som kan misbruges til at overføre skadelige kode fra websider. Fejlen findes i alle nyere versioner af browseren og en patch er stadig ikke færdig. Ifølge sikkerhedsfirmaer er der allerede tusindvis af websteder med exploit-kode, der forsøger at udnytte sikkerhedshullet til at smugle malware ind på de besøgendes computere.

Og det er måske ikke så underligt, at hullet allerede bliver udnyttet i stor stil. Ifølge en rapport fra firmaet iDefense har rygter om et kritisk IE-sikkerhedshul cirkuleret i den kinesiske undergrund i flere måneder, og allerede i oktober blev informationer om hullet handlet i hacker-kredse. I november dukkede den første exploit-kode op på det sorte marked, hvor den blev tilbudt for 15.000 dollar. Og i sidste uge, efter at hullet blev afsløret, faldt prisen så for exploit-kode til 650 dollar.

På dette tidspunkt blev den første færdige trojaner som udnytter sårbarheden udviklet - og antallet af angreb begyndte at stige kraftigt.

Et medlem af det kinesiske sikkerhedsteam knowsec kom angiveligt selv til at afsløre exploit-koden fordi man troede, at Microsoft havde lukket hullet på sin månedslige patch-dag i sidste uge. Men Microsoft har endnu ikke rettet sårbarheden, og det er usikkert om softwarefirmaet vil vente indtil den næste patch-dag - den anden tirsdag i januar - eller udsende en opdatering udenfor den normale opdateringscyklus.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere