Svært at lukke sikkerhedshul

Det er ikke nok at ændre sikkerhedsindstillinger i Microsoft Internet Explorer for at undgå at blive ramt af de angreb, der udnytter det åbne hul i browseren. Det er også nødvendigt at pille ved en fil i Windows' registreringsdatabase, fastslår sikkerhedsorganisationen CERT.

Det er utilstrækkeligt at rette sikkerhedsindstillingerne for Microsofts Internet Explorer-browser, hvis man vil gardere sig mod angreb, der udnytter et sikkerhedshul, som Microsoft endnu ikke har rettet.

Det var ellers den anvisning, som sikkerhedsselskaber gav, efter der blev konstateret en trojansk hest, Qhosts, der kommer ind på computerne skjult i bannerreklamer.

Brugerne er blevet anbefalet at ændre sikkerhedsindstillinger, så det ikke længere er tilladt at køre programmer der benytter softwaren Activex eller plug-ins fra internet.

Den metode har endda den ulempe, at brugerne må man leve med, at det giver problemer for visse websider, som ikke vil blive vist ordentligt.

Men det virker bare ikke blot at ændre sikkerhedsindstillinger, påpeges sikkerhedsorganisationen CERT (Computer Emergency Respons Team).

I de seneste udnyttelser af hullet er våbnet nemlig ikke udformet som en af de script-typer, som de skærpede sikkerhedsindstillinger vil sortere fra, men som en eksekvebar fil i Microsoft-formatet HTA.

Det betyder, at der skal et helt andet og mere omfattende indgreb til at standse angrebet. CERT anbefaler, at man går ind i Windows? registreringsdatabase og finder en nøgle, der bærer navnet:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/hta

Derefter skal man enten slette eller ændre navnet på denne fil. Ifølge CERT fjerner det risikoen for tre forskellige, fjendtlige udnyttelser af det upatchede hul.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job