Microsoft-patch misinformerer brugere

En vigtig rettelse fra Microsoft fortæller, at systemet er beskyttet, selvom det ikke er tilfældet.

Man skal ikke tro alt, hvad der står i dialogbokse under Windows. Heller ikke, når det er Microsoft, der er ophavsmand til beskeden. Fredag advarede softwarefirmaet mod et meget alvorligt sikkerhedshul i Internet Explorer og præsenterede samtidig en vaccine, der gør browseren immun overfor problemet.


Microsofts patch fungerer kun med helt bestemte versioner af Internet Explorer. I alle andre tilfælde bliver installationen afbrudt med beskeden: "This update does not need to be installed on this system". Men det passer ikke. Internet Explorer er stadig sårbar, og mange brugere kan derfor snydes til at tro, at deres system er beskyttet mod sikkerhedshullet.


En talsmand for Microsoft siger til nyhedstjenesten Wired, at meddelelsen er en fejl. Firmaet opfordrer alle brugere, som konfronteres med denne meddelelse, til at hente Internet Explorer 5.01 eller 5.5 og installere patchen igen.


Tilsyneladende er et meget stort antal brugere blevet mødt med den fejlagtige meddelelse. Den fremkommer når man forsøger at installere rettelsen under alle andre IE-versioner end 5.01 og 5.5. Disse versioner er stadig sårbare, men Microsoft vil ikke udarbejde en rettelse til dem.


Microsoft fortæller at man kan undersøge, om rettelsen er installeret, ved at vælge "Om Internet Explorer i menuen "Hjælp". Under "Update Versions" skal der stå koden "Q290108". Kun brugere med Internet Explorer 5.01 Service Pack 2 er allerede beskyttet mod hullet.


Hvis sårbarheden ikke fjernes, kan hackere trænge ind på pc'en ved at inkludere skadelig kode i websider eller HTML-baserede e-mails. Hullet udnyttes ved at forfalske filens MIME header. Koden bliver automatisk afviklet, uden at brugeren først præsenteres for en dialogboks.


Den spanske programmør Juan Carlos G. Cuartango, der fandt sikkerhedshullet i sidste uge, demonstrerer på sin hjemmeside på nedenstående adresse, hvordan sårbarheden kan udnyttes. Han har også skabt en test, som kan anvendes til at undersøge, om man er sårbar overfor problemet.


Læs også:

  • IE åbner vedhæftede filer uden tilladelse



  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Konica Minolta Business Solutions Denmark A/S
    Salg af kopimaskiner, digitale produktionssystemer og it-services.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere


    Ledelse og AI: Sådan transformerer teknologien lederskabet

    Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

    02. oktober 2025 | Læs mere