Stærkt kritisk Explorer-hul mangler patch

Et nyt kritisk sikkerhedshul i Microsoft Explorer får sikkerhedsfirmaet Secunia til at blæse alarm. Hullet gør det muligt at eksekvere ondsindet kode. Der er ikke nogen patch til problemet.

Et kritisk sikkerhedshul i Microsoft Explorer giver ondsindede websider og virusser mulighed for at omgå sikkerheds-indstillingerne i Microsoft Explorer.

Det oplyser det danske sikkerhedsfirma Secunia, der har sine oplysninger fra en kinesisk programmør ved navn Liu Die Yu, som flere gange har opdaget sårbarheder i Explorer.

Han har nu opdaget, at man ved at kombinere et par sårbarheder kan kompromitere et brugersystem, inklusive cross scripting, eksekvering af ondsindet kode og"hi-jacking" af brugerens mus.

Let at udnytte

Nogle af de eksempler, som Liu Die Yu har angivet som muligheder for at udnytte hullet, er lige så lette at udnytte som den object data-sårbarhed, som blev offentliggjort i august og som Microsoft først fik lukket i begyndelsen af oktober.

- Den kan bruges til at afvikle alt muligt fra

  • Man skal i Microsoft Explorer disable eller deaktivere Active Scripting under Funktioner ->Internetindstillinger" ->"Sikkerhed" -> Brugerdefineret niveau ->Script.
  • Under denne menu kan man vælge at deaktivere eller blive spurgt før hver eksekvering af kode.
  • Derefter kan man tilbage under menuen sikkerhed vælge "websider jeg har tillid til" og her tilføje de domæner, hvor man ønsker at Active Scripting med mere skal fungere.
  • vira til porno-dialere og til at opsniffe kreditkortinformation, siger teknisk chef i sikkerhedsfirmaet Secunia, Thomas Kristensen.

    Han forklarer, at Secunia har efterprøvet Liu Die Yu's påstand, og at der klart er tale om et alvorligt sikkerhedsproblem, som kun kan undgås, ved at man slår funktionen "active scripting" fra i browseren, idet der ikke foreligger en sikkerhedspatch fra Microsoft.

    Det anbefaler Secunia i øvrigt ofte virksomheders system-ansvarlige at gøre for at undgå denne slags sårbarheder, men den enkelte bruger kan også selv ændre indstillingerne i browseren

    Endnu kender Thomas Kristensen ikke til at hullet er blevet udnyttet, men det forestiller han sig vil komme meget snart. Ikke mindst er porno-webstederne hurtige på aftrækkeren, forklarer han.

    Sårbarheden er at finde i Microsoft Explorer 6, men Thomas Kristensen mener, at den med stor sandsynlighed også kan udnyttes i tidligere versioner af netbrowseren.

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura