Dansk advarsel mod kæmpe-hul i Explorer

Det danske sikkerhedsfirma Secunia advarer mod en ny og meget alvorlig sårbarhed i Microsofts browser, Internet Explorer. Sårbarheden gør det muligt at forklæde et ondsindet program som en helt uskadelig fil.

Det danske sikkerhedsfirma Secunia advarer mod en nyopdaget og meget alvorlig sårbarhed i Microsofts browser, Internet Explorer.

Sårbarheden gør det muligt at forklæde ondsindet kode som uskadelige filer.

Den kan udnyttes, når man forsøger at downloade en fil med Internet Explorer. Her vil man normalt få en dialogboks frem, som spørger, om man vil gemme filen på harddisken eller åbne den med det samme.

Hvis det for eksempel er en Adobe Acrobat pdf-fil, så vil mange brugere vælge at åbne filen med det samme.

Narrer brugeren

Men i Internet Explorer er en fil ikke nødvendigvis det, den giver sig ud for at være.

- Kort og godt kan man narre folk til at tro, at de åbner et pdf-dokument. Men bare fordi den hedder pdf til efternavn, så kan det sagtens være noget helt andet. For eksempel ondsindet kode som virus eller en bagdør, siger Thomas Kristensen, teknisk chef i Secunia.

Han pointerer, at fejlen også kan udnyttes med andre filtyper end pdf.

Angribere, som vil udnytte sårbarheden, kan få Internet Explorer til at bruge et andet program til at åbne filen, end det, som brugeren forventer.

- Det, man ser i download-dialogboksen, ser legitimt ud, men hvis man klikker 'Åbn' i stedet for 'Gem', så sker der ikke det, man forventer, siger Thomas Kristensen.

Opdages ved at downloade filen

Derfor kan man ikke være sikker på, at hvis man vælger at åbne en fil, der ser ud til at være en pdf-fil, så bliver den også åbnet med Adobe Reader. I stedet kan der være tale om en ondsindet programfil, som åbnes med fortolkeren Hta.exe, når brugeren klikker på 'Åbn'.

- Det bedste, man kan gøre, er altid at vælge at gemme filen på harddisken, lyder rådet fra Thomas Kristensen.

Hvis man gemmer en fil, som er konstrueret til at udnytte denne sårbarhed, vil den få et ret langt filnavn, som indeholder en kombination af tal og bogstaver.

- Hvis man alligevel forsøger at åbne filen, efter man har gemt den på harddisken, så vil den blive åbnet med det rigtige program. Hvis det for eksempel er en pdf-fil, så vil Adobe Reader forsøge at åbne filen og gøre opmærksom på, at det ikke er en gyldig pdf-fil, forklarer Thomas Kristensen.

Sårbarheden findes i Internet Explorer 6 og muligvis også i tidligere versioner.

Microsoft har endnu ikke udsendt en rettelse til sårbarheden.

Relevante links:

Secunias advarsel på Computerworlds it-sikkerhedssite

Test af sårbarheden

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    Teknisk IT-sikkerhedsspecialist i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger analytisk stærk og erfaren medarbejder i Hvidovre

    Københavnsområdet

    Statens IT

    ISO Informationssikkerhedskonsulenter

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S