Browser-sikkerhedshul truer atomforskere

Et hidtil ukendt sikkerhedshul i Internet Explorer 8 bliver nu brugt til at angribe atomvåben-forskere i USA.

Artikel top billede

Nu er der fundet en sårbarhed i den gamle browser Internet Explorer 8, der kan bruges til at smugle malware ind på offerets computer. Microsoft har allerede bekræftet problemet, men der findes ikke en patch endnu. Det anbefales derfor at opgradere til en nyere version af Internet Explorer browseren, der ikke skulle være berørt.

Ifølge Nextgov har angribere allerede udnyttet sikkerhedshullet til at installere spyware på computere, som tilhører atomvåben-forskere i USA. De har brugt en webside hos det amerikanske arbejdsministerium til at sprede koden. Den pågældende side skal informere atomforskere om risikoen for strålingsskader.

Brugere med den sårbare Internet Explorer 8 er så blevet videreledt til en anden side, der har installeret trojaneren Poison Ivy på deres computer. Den skulle være i stand til at slippe forbi de fleste antivirus-programmer.

Foreløbig ser det ud til, at der er tale om et meget målrettet angreb mod de amerikanske atomforskere. Fremgangsmåden minder om tidligere angreb fra den kinesiske hackergruppe Deep Panda. Sikkerhedsfirmaet Invincea har analyseret angrebet.

Hverken IE 6, 7 eller de senere versioner 9 eller 10 skulle være ramt. Men der er meldinger om, at sårbarheden både findes i IE 8 under Windows XP og Windows 7.

En alternativ mulighed for at beskytte sig er at sætte sikkerheds-niveauet til "Høj" i browseren for at deaktivere ActiveX og Active Scripting. Det skulle blokere for dette angreb.

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Jyske Bank

    AI-udvikler

    Midtjylland

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks