Kinesisk angreb tvinger Microsoft til at panik-lappe Internet Explorer

Microsoft er nu klar med en foreløbig patch, der lapper et kritisk sikkerhedshul i gamle versioner af Internet Explorer.

Artikel top billede

Mellem jul og nytår fik Microsoft travlt med at analysere en hidtil ukendt sårbarhed i Internet Explorer 8 og ældre versioner. Der er tale om et kritisk sikkerhedshul, der kan bruges til at smugle malware ind på computeren.

Det menes, at Microsoft er på vej med en sikkerhedsopdatering, der skulle være klar i løbet af få dage, men indtil da kan man bruge et Fix It værktøj til at lappe hullet.

Microsoft skriver i denne blog, at Fix It løsningen og den kommende sikkerheds-opdatering ikke kolliderer med hinanden.

Men det anbefales alligevel at fjerne Fix It lappen, når den færdige sikkerheds-opdatering er klar, fordi den gør browseren en smule langsommere.

De nyere Internet Explorer versioner 9 og 10 er ikke ramt af sikkerhedshullet. Den generelle anbefaling er derfor også at opgradere til den nyeste version af browseren. Man kan selvfølgelig også vælge at bruge en anden browser.

Sikkerhedshullet er allerede blevet udnyttet i de første angreb, og der findes et Metasploit-modul, som gør det lettere at bruge sårbarheden.

Det ser ud til, at kinesiske hackere har udnyttet sårbarheden til et angreb mod den amerikanske tænketank Council of Foreign Relations.

FireEye, der har opdaget sikkerhedshullet, kalder det for et Watering Hole Attack. Det er målrettede angreb, hvor man planter skadelig kode på websider, som ofte bliver besøgt af den person, som er målet for angrebet.

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S