Microsoft lapper 0-dagssårbarhed i Internet Explorer

Microsoft er ude med en sikkerhedsopdatering til et kritisk hul i ældre versioner af Internet Explorer-browseren.

Artikel top billede

I går udsendte Microsoft en sikkerhedsopdatering til kritiske huller fundet i ældre versioner af selskabets browser, Internet Explorer.

Sårbarheden blev opdaget som et 0-dagshul tilbage i slutningen af december og hidrører en sikkerhedsbrist i Internet Explorer version 6, 7 og 8 i alle Windows-versioner, der kan give it-kriminelle adgang til at afvikle ondsindet kode på inficerede computere.

I Danmark foregår omkring 16 procent af alle webbesøg via Internet Explorer 8 eller ældre versioner af Microsofts browser, viser en oversigtsstatistik fra oktober 2012 fra FDIM

Kommer fra Kina

Opdateringen fra Microsoft betegnes af sikkerhedsselskabet CSIS Security Group som værende kritisk, da der ifølge sikkerhedsfirmaet allerede er observeret misbrug af koden til spear phishing-angreb mod amerikanske virksomheder.

"Meget tyder på at angrebet, og dermed også sårbarheden, har kinesisk oprindelse," lyder det blandt andet i CSIS Security Groups sikkerhedsadvarsel.

It-kriminelle har allerede spredt koden til udnyttelse af sikkerhedshullet i Internet Explorer på diverse lyssky sites.

Manuel opdatering

Microsoft skriver i en sikkerhedsmeddelelse, at de fleste Internet Explorer-brugere vil blive opdateret automatisk.

"Kunder, som ikke har slået automatisk opdatering til, skal tjekke for opdateringer og installere denne sikkerhedsopdatering manuelt," lyder det fra it-selskabet bag Internet Explorer-browseren.

Den manuelle opdatering kan ske ved, at du følger Microsofts anbefalinger for manuelle opdateringer eller simpelthen opgraderer din Internet Explorer-browser til version 9 eller 10, som ifølge Microsoft ikke er berørt af den aktuelle sikkerhedsproblematik.

Annonceindlæg fra Systematic

Systematic og Helsing vil gøre droner til en integreret del af fremtidens beredskab

Samarbejdet mellem Systematic og Helsing skal styrke Europas kontrol over egne forsvarsdata – og bringe militær og civil sikkerhed tættere sammen.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil