Microsoft lapper 0-dagssårbarhed i Internet Explorer

Microsoft er ude med en sikkerhedsopdatering til et kritisk hul i ældre versioner af Internet Explorer-browseren.

Artikel top billede

I går udsendte Microsoft en sikkerhedsopdatering til kritiske huller fundet i ældre versioner af selskabets browser, Internet Explorer.

Sårbarheden blev opdaget som et 0-dagshul tilbage i slutningen af december og hidrører en sikkerhedsbrist i Internet Explorer version 6, 7 og 8 i alle Windows-versioner, der kan give it-kriminelle adgang til at afvikle ondsindet kode på inficerede computere.

I Danmark foregår omkring 16 procent af alle webbesøg via Internet Explorer 8 eller ældre versioner af Microsofts browser, viser en oversigtsstatistik fra oktober 2012 fra FDIM

Kommer fra Kina

Opdateringen fra Microsoft betegnes af sikkerhedsselskabet CSIS Security Group som værende kritisk, da der ifølge sikkerhedsfirmaet allerede er observeret misbrug af koden til spear phishing-angreb mod amerikanske virksomheder.

"Meget tyder på at angrebet, og dermed også sårbarheden, har kinesisk oprindelse," lyder det blandt andet i CSIS Security Groups sikkerhedsadvarsel.

It-kriminelle har allerede spredt koden til udnyttelse af sikkerhedshullet i Internet Explorer på diverse lyssky sites.

Manuel opdatering

Microsoft skriver i en sikkerhedsmeddelelse, at de fleste Internet Explorer-brugere vil blive opdateret automatisk.

"Kunder, som ikke har slået automatisk opdatering til, skal tjekke for opdateringer og installere denne sikkerhedsopdatering manuelt," lyder det fra it-selskabet bag Internet Explorer-browseren.

Den manuelle opdatering kan ske ved, at du følger Microsofts anbefalinger for manuelle opdateringer eller simpelthen opgraderer din Internet Explorer-browser til version 9 eller 10, som ifølge Microsoft ikke er berørt af den aktuelle sikkerhedsproblematik.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job