Browser-sikkerhedshul truer atomforskere

Et hidtil ukendt sikkerhedshul i Internet Explorer 8 bliver nu brugt til at angribe atomvåben-forskere i USA.

Artikel top billede

Nu er der fundet en sårbarhed i den gamle browser Internet Explorer 8, der kan bruges til at smugle malware ind på offerets computer. Microsoft har allerede bekræftet problemet, men der findes ikke en patch endnu. Det anbefales derfor at opgradere til en nyere version af Internet Explorer browseren, der ikke skulle være berørt.

Ifølge Nextgov har angribere allerede udnyttet sikkerhedshullet til at installere spyware på computere, som tilhører atomvåben-forskere i USA. De har brugt en webside hos det amerikanske arbejdsministerium til at sprede koden. Den pågældende side skal informere atomforskere om risikoen for strålingsskader.

Brugere med den sårbare Internet Explorer 8 er så blevet videreledt til en anden side, der har installeret trojaneren Poison Ivy på deres computer. Den skulle være i stand til at slippe forbi de fleste antivirus-programmer.

Foreløbig ser det ud til, at der er tale om et meget målrettet angreb mod de amerikanske atomforskere. Fremgangsmåden minder om tidligere angreb fra den kinesiske hackergruppe Deep Panda. Sikkerhedsfirmaet Invincea har analyseret angrebet.

Hverken IE 6, 7 eller de senere versioner 9 eller 10 skulle være ramt. Men der er meldinger om, at sårbarheden både findes i IE 8 under Windows XP og Windows 7.

En alternativ mulighed for at beskytte sig er at sætte sikkerheds-niveauet til "Høj" i browseren for at deaktivere ActiveX og Active Scripting. Det skulle blokere for dette angreb.

Læses lige nu

    Annonce

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse