Svært at lukke sikkerhedshul

Det er ikke nok at ændre sikkerhedsindstillinger i Microsoft Internet Explorer for at undgå at blive ramt af de angreb, der udnytter det åbne hul i browseren. Det er også nødvendigt at pille ved en fil i Windows' registreringsdatabase, fastslår sikkerhedsorganisationen CERT.

Det er utilstrækkeligt at rette sikkerhedsindstillingerne for Microsofts Internet Explorer-browser, hvis man vil gardere sig mod angreb, der udnytter et sikkerhedshul, som Microsoft endnu ikke har rettet.

Det var ellers den anvisning, som sikkerhedsselskaber gav, efter der blev konstateret en trojansk hest, Qhosts, der kommer ind på computerne skjult i bannerreklamer.

Brugerne er blevet anbefalet at ændre sikkerhedsindstillinger, så det ikke længere er tilladt at køre programmer der benytter softwaren Activex eller plug-ins fra internet.

Den metode har endda den ulempe, at brugerne må man leve med, at det giver problemer for visse websider, som ikke vil blive vist ordentligt.

Men det virker bare ikke blot at ændre sikkerhedsindstillinger, påpeges sikkerhedsorganisationen CERT (Computer Emergency Respons Team).

I de seneste udnyttelser af hullet er våbnet nemlig ikke udformet som en af de script-typer, som de skærpede sikkerhedsindstillinger vil sortere fra, men som en eksekvebar fil i Microsoft-formatet HTA.

Det betyder, at der skal et helt andet og mere omfattende indgreb til at standse angrebet. CERT anbefaler, at man går ind i Windows? registreringsdatabase og finder en nøgle, der bærer navnet:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/hta

Derefter skal man enten slette eller ændre navnet på denne fil. Ifølge CERT fjerner det risikoen for tre forskellige, fjendtlige udnyttelser af det upatchede hul.

Annonceindlæg fra XFlow

Digitalisering kræver mere end digitale blanketter

Kommunerne har digitaliseret indgangen for borgerne. Men bag skærmen håndteres mange arbejdsgange stadig manuelt mellem systemer, mails og organisatoriske siloer.

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory