Microsoft kritiseres for at underspille sikkerhedshul

En dansk sikkerhedsekspert kritiserer Microsoft for at underspille betydningen af et hul i Internet Explorer. Microsoft udsendte en onsdag en meddelelse, hvori faren for, at hullet bliver udnyttet, betegnes som "moderat". Den danske ekspert vurderer, at den reelle fare er meget større.

Et hul Microsofts Internet Explorer kan give hackere fuld adgang til slutbrugeres maskiner. Hullet findes i versionerne 5.5 og 6.0 og blev opdaget af det israelske sikkerhedsfirma GreyMagic Software.

Microsoft skriver i sin sikkerhedsmeddelelse, at hullet kan sætte en angriber i stand til at læse information og afvikle allerede installerede programmer på den angrebne maskine. På den baggrund konkluderer Microsoft, at at faren ved hullet er "moderat".

Men det er at pynte på sandheden, siger en dansk sikkerhedsekspert.

- Det er en grov underdrivelse af hullets alvor. En angriber kan i praksis bruge hullet til opnå fuld kontrol over det angrebne system, og dermed ændre i filer, formatere harddisken og installere programmer på den angrebne maskine, siger Thor Larholm fra PivX Solutions.

Hullet kan udnyttes ved at lokke brugere over på en hjemmeside, der indeholder et bestemt sæt af kodelinier, eller ved at sende koden som en HTML-baseret e-mail. Hvis brugeren åbner mailen eller har preview-funktionen slået til, kan koden aktiveres.

Thor Larholm advarer om, at der snart vil findes exploits tilgængelige på nettet, fordi hullet har været kendt siden oktober. Han opfordrer brugerne til at få installeret rettelsen med det samme.

Samtidig advarer han om, at der på nuværende tidspunkt kendes 18 huller i Internet Explorer, der endnu ikke er rettet. Af disse er seks "alvorlige".

Microsoft har udsendt en samlet rettelse, som blandt andet lukker det seneste sikkerhedshul.

Relevante links:

Microsofts sikkerhedbulletin

Den samlede fejlrettelse fra Microsoft.

Læses lige nu

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    STELLA CARE ApS

    Backend-udvikler (AI-Native)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job