Browser-sikkerhedshul truer atomforskere

Et hidtil ukendt sikkerhedshul i Internet Explorer 8 bliver nu brugt til at angribe atomvåben-forskere i USA.

Artikel top billede

Nu er der fundet en sårbarhed i den gamle browser Internet Explorer 8, der kan bruges til at smugle malware ind på offerets computer. Microsoft har allerede bekræftet problemet, men der findes ikke en patch endnu. Det anbefales derfor at opgradere til en nyere version af Internet Explorer browseren, der ikke skulle være berørt.

Ifølge Nextgov har angribere allerede udnyttet sikkerhedshullet til at installere spyware på computere, som tilhører atomvåben-forskere i USA. De har brugt en webside hos det amerikanske arbejdsministerium til at sprede koden. Den pågældende side skal informere atomforskere om risikoen for strålingsskader.

Brugere med den sårbare Internet Explorer 8 er så blevet videreledt til en anden side, der har installeret trojaneren Poison Ivy på deres computer. Den skulle være i stand til at slippe forbi de fleste antivirus-programmer.

Foreløbig ser det ud til, at der er tale om et meget målrettet angreb mod de amerikanske atomforskere. Fremgangsmåden minder om tidligere angreb fra den kinesiske hackergruppe Deep Panda. Sikkerhedsfirmaet Invincea har analyseret angrebet.

Hverken IE 6, 7 eller de senere versioner 9 eller 10 skulle være ramt. Men der er meldinger om, at sårbarheden både findes i IE 8 under Windows XP og Windows 7.

En alternativ mulighed for at beskytte sig er at sætte sikkerheds-niveauet til "Høj" i browseren for at deaktivere ActiveX og Active Scripting. Det skulle blokere for dette angreb.

Annonce

Annonceindlæg fra Computerworld

Cyber Security Festival 2026:

Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,