Uofficiel Explorer-rettelse fuld af fejl

En uofficiel fejlrettelse til Microsofts browser, Internet Explorer, indeholdt selv en væsentlig værre fejl. Folkene bag har nu udsendt en opdatering, men sikkerhedseksperter advarer brugerne mod den uofficielle rettelse.

Et open source-website for udviklere, Openwares.org, udsendte i sidste uge en uofficiel fejlrettelse til Microsofts webbrowser Internet Explorer, men fejlrettelsen indeholdt en endnu større fejl.

I sidste uge udsendte Openwares sin egen rettelse til en fejl, som kan betyde, at der bliver vist ukorrekte webadresser i browserens adressefelt.

På den måde kan brugere fuppes til at tro, at de ser et andet website, end der egentlig er tale om. Internet Explorer-brugere kan teste fejlen på websitet Zapthedingbat.com.

Flere sikkerhedseksperter advarede i første omgang brugerne imod at installere Openwares fejlrettelse, blandt andet med henvisning til, at kun Microsoft kender kildekoden bag Internet Explorer.

Openwares rettelse viste sig senere at indeholde en såkaldt buffer overflow-fejl, som kunne sætte en angriber i stand til at overtage en pc med rettelsen installeret.

Derudover syntes rettelsen også at sende rapporteringer tilbage til Openwares website. Til nyhedstjenesten Zdnet siger Openwares, at 6500 brugere har downloadet den første fejlrettelse.

Sitet har nu udsendt en opdateret udgave af rettelsen, men sikkerhedseksperternes advarsler gælder også den opdaterede version.

Microsoft havde ikke fået forhåndsviden om fejlen i Internet Explorer og kan derfor endnu ikke oplyse, hvornår en officiel rettelse foreligger.

Relevant link

Test Internet Explorer-fejlen på websitet Zapthedingbat.com

Denne artikel stammer fra PC World.

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    Quadsat ApS

    Robotics Engineer

    Fyn

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo