Microsoft lapper 0-dagssårbarhed i Internet Explorer

Microsoft er ude med en sikkerhedsopdatering til et kritisk hul i ældre versioner af Internet Explorer-browseren.

Artikel top billede

I går udsendte Microsoft en sikkerhedsopdatering til kritiske huller fundet i ældre versioner af selskabets browser, Internet Explorer.

Sårbarheden blev opdaget som et 0-dagshul tilbage i slutningen af december og hidrører en sikkerhedsbrist i Internet Explorer version 6, 7 og 8 i alle Windows-versioner, der kan give it-kriminelle adgang til at afvikle ondsindet kode på inficerede computere.

I Danmark foregår omkring 16 procent af alle webbesøg via Internet Explorer 8 eller ældre versioner af Microsofts browser, viser en oversigtsstatistik fra oktober 2012 fra FDIM

Kommer fra Kina

Opdateringen fra Microsoft betegnes af sikkerhedsselskabet CSIS Security Group som værende kritisk, da der ifølge sikkerhedsfirmaet allerede er observeret misbrug af koden til spear phishing-angreb mod amerikanske virksomheder.

"Meget tyder på at angrebet, og dermed også sårbarheden, har kinesisk oprindelse," lyder det blandt andet i CSIS Security Groups sikkerhedsadvarsel.

It-kriminelle har allerede spredt koden til udnyttelse af sikkerhedshullet i Internet Explorer på diverse lyssky sites.

Manuel opdatering

Microsoft skriver i en sikkerhedsmeddelelse, at de fleste Internet Explorer-brugere vil blive opdateret automatisk.

"Kunder, som ikke har slået automatisk opdatering til, skal tjekke for opdateringer og installere denne sikkerhedsopdatering manuelt," lyder det fra it-selskabet bag Internet Explorer-browseren.

Den manuelle opdatering kan ske ved, at du følger Microsofts anbefalinger for manuelle opdateringer eller simpelthen opgraderer din Internet Explorer-browser til version 9 eller 10, som ifølge Microsoft ikke er berørt af den aktuelle sikkerhedsproblematik.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Forsikrings- og pensionsakademiet A/S

    IT-teknisk profil

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job