Stærkt kritisk Explorer-hul mangler patch

Et nyt kritisk sikkerhedshul i Microsoft Explorer får sikkerhedsfirmaet Secunia til at blæse alarm. Hullet gør det muligt at eksekvere ondsindet kode. Der er ikke nogen patch til problemet.

Et kritisk sikkerhedshul i Microsoft Explorer giver ondsindede websider og virusser mulighed for at omgå sikkerheds-indstillingerne i Microsoft Explorer.

Det oplyser det danske sikkerhedsfirma Secunia, der har sine oplysninger fra en kinesisk programmør ved navn Liu Die Yu, som flere gange har opdaget sårbarheder i Explorer.

Han har nu opdaget, at man ved at kombinere et par sårbarheder kan kompromitere et brugersystem, inklusive cross scripting, eksekvering af ondsindet kode og"hi-jacking" af brugerens mus.

Let at udnytte

Nogle af de eksempler, som Liu Die Yu har angivet som muligheder for at udnytte hullet, er lige så lette at udnytte som den object data-sårbarhed, som blev offentliggjort i august og som Microsoft først fik lukket i begyndelsen af oktober.

- Den kan bruges til at afvikle alt muligt fra

  • Man skal i Microsoft Explorer disable eller deaktivere Active Scripting under Funktioner ->Internetindstillinger" ->"Sikkerhed" -> Brugerdefineret niveau ->Script.
  • Under denne menu kan man vælge at deaktivere eller blive spurgt før hver eksekvering af kode.
  • Derefter kan man tilbage under menuen sikkerhed vælge "websider jeg har tillid til" og her tilføje de domæner, hvor man ønsker at Active Scripting med mere skal fungere.
  • vira til porno-dialere og til at opsniffe kreditkortinformation, siger teknisk chef i sikkerhedsfirmaet Secunia, Thomas Kristensen.

    Han forklarer, at Secunia har efterprøvet Liu Die Yu's påstand, og at der klart er tale om et alvorligt sikkerhedsproblem, som kun kan undgås, ved at man slår funktionen "active scripting" fra i browseren, idet der ikke foreligger en sikkerhedspatch fra Microsoft.

    Det anbefaler Secunia i øvrigt ofte virksomheders system-ansvarlige at gøre for at undgå denne slags sårbarheder, men den enkelte bruger kan også selv ændre indstillingerne i browseren

    Endnu kender Thomas Kristensen ikke til at hullet er blevet udnyttet, men det forestiller han sig vil komme meget snart. Ikke mindst er porno-webstederne hurtige på aftrækkeren, forklarer han.

    Sårbarheden er at finde i Microsoft Explorer 6, men Thomas Kristensen mener, at den med stor sandsynlighed også kan udnyttes i tidligere versioner af netbrowseren.

    Læses lige nu
      Computerworld Events

      Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

      Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
      Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
      Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
      Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

      Sikkerhed | København

      Strategisk It-sikkerhedsdag 2026 - København

      Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

      Andre events | København

      Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

      Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

      Sikkerhed | Aarhus C

      Strategisk It-sikkerhedsdag 2026 - Aarhus

      Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

      Se alle vores events inden for it

      TD SYNNEX Denmark ApS

      Business Development Manager Nordics - Circular IT Services

      Uspecificeret arbejdssted

      Netcompany A/S

      Managing Architect

      Midtjylland

      Forsvarsministeriets Materiel- og Indkøbsstyrelse

      Release og Change Manager til DeMars i Cyberdivisionen, Hvidovre.

      Københavnsområdet

      Navnenyt fra it-Danmark

      Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
      Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

      Jeanette Kristiansen

      Circle Of Bytes ApS

      EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

      Søren Jermiin Olesen

      EG Danmark A/S

      Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

      Christian Homann

      Netip A/S