Microsoft lynlapper kritisk hul i Internet Explorer

Microsoft har netop frigivet et værktøj, der kan lappe den kritisk sårbarhed i Internet Explorer, der dukkede op for en uge siden og er blevet udnyttet af kriminelle.

Artikel top billede

Microsoft har netop udgivet en midlertidig rettelse, et 'fix-it'-værktøj, der kan lappe en kritiske sårbarhed i Internet Explorer 8.  

Sårbarheden fik tildelt navnet CVE-ID: CVE-2013-1347 og er blandt andet blevet misbrugt i et angreb mod energisektoren i USA.

En 'fix-it' er en midlertidig løsning af en sårbarhed, mens der udvikles en permanent sikkerhedsopdatering. Et sådan værktøj udvikles umiddelbart kun, når der er tale om sårbarheder, der frygtes at kunne udgøre en stor risiko.  

Rammer primært Windows XP

Windows XP har hovedsageligt stået i skudlinjen under de aktuelle angreb. 

"Der er tale om sårbarheder, som optræder på alle versioner af IE8 og på flere operativsystemer. Det mest oplagte mål er naturligvis Windows XP, mens også ældre serverudgaver af Windows er sårbare," skriver CSIS Security Group.

Der er nu frigivet et modul til Metasploit, der er et computersikkerhedsprojekt, der hjælper til med informationer og tests ved sårbarheder.

"De angreb, som har været gennemført 'in the wild', har udelukkende været rettet mod Windows XP, mens modulet til Metasploit også inkluderer Vista og Windows 7," Skriver CSIS.

Microsoft vil på tirsdag efter alt at dømme frigive en officiel patch samme med yderligere ni andre unikke sikkerhedslapper.   

Læs også: 

Disse kritiske opdateringer skal du installere

Google-mand finder bunker af sårbarheder hos Microsoft

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect