Microsoft lukker tre huller i Explorer

Microsoft udsendte mandag en sikkerhedsopdatering, der lukker tre sikkerhedshuller i browseren Internet Explorer. Det gælder blandt andet et kritisk hul, der har været anvendt til at lokke kreditkortoplysninger ud af bankkunder, og som PBS netop har advaret mod.

Microsoft udsendte mandag februars sikkerhedsopdatering til Windows. Opdateringen lukker tre kendte sikkerhedshuller i browseren Internet Explorer.

Blandt andet ændrer Microsoft nu i den måde, Internet Explorer håndterer adresser (URL).

Netop dette kritiske sikkerhedshul har været anvendt til at forklæde websider fra kreditkortsvindlere som websider fra banker og kreditkortfirmaer. Svindlerne lokker via e-mails bankens kunder til at klikke på et link ved at fortælle dem, at modtagerens kreditkort er blevet misbrugt.

Sårbarheden betyder, at linket kan konstrueres sådan, at der i adresselinjen i Internet Explorer står eksempelvis adressen på bankens hjemmeside. I selve browservinduet vises dog indholdet af svindlerens hjemmeside.

Herhjemme advarer PBS mod at udlevere kreditkortoplysninger, medmindre man er ved at foretage et indkøb.

Rettelsen af denne sårbarhed betyder samtidig, at det ikke længere er muligt at logge ind på en webserver via brugernavn og adgangskode direkte i URL'en.

Det andet sikkerhedshul i februaropdateringen er en fejl i den måde, som Internet Explorer håndterer scripts på tværs af domæner. Dette hul kan misbruges til at afvikle et script på brugerens egen pc i stedet for en webserver.

Det sidste sikkerhedshul findes i forbindelse med Internet Explorers understøttelse af dynamisk HTML (DHTML). Hullet kan udnyttes til at gemme filer på brugerens pc, uden brugeren ved det.

Meddelelsen fra Microsoft nævner udelukkende versioner af Internet Explorer 5 eller nyere på Windows-systemer baseret på Windows NT ? altså også Windows 2000 og Windows XP, samt 64-bit-udgaverne af Windows XP og Windows 2003 Server.

Ifølge Microsofts support i Danmark findes rettelsen dog også til Windows 98 og ME via Windows Update-tjenesten.

Relevante links

Microsofts patch-meddelelse på dansk

Beskrivelsen af opdateringen og sikkerhedshullerne fra Microsoft Tech-web (engelsk)

Annonceindlæg fra Computerworld

Cyber Security Festival 2026:

Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

Politiets Efterretningstjeneste

Empatisk sektionsleder til PET's digitale indhentning

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Politiets Efterretningstjeneste

ML OPS til udvikling og støtte af Computer Network Exploitation

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo