Microsoft lynlapper kritisk hul i Internet Explorer

Microsoft har netop frigivet et værktøj, der kan lappe den kritisk sårbarhed i Internet Explorer, der dukkede op for en uge siden og er blevet udnyttet af kriminelle.

Artikel top billede

Microsoft har netop udgivet en midlertidig rettelse, et 'fix-it'-værktøj, der kan lappe en kritiske sårbarhed i Internet Explorer 8.  

Sårbarheden fik tildelt navnet CVE-ID: CVE-2013-1347 og er blandt andet blevet misbrugt i et angreb mod energisektoren i USA.

En 'fix-it' er en midlertidig løsning af en sårbarhed, mens der udvikles en permanent sikkerhedsopdatering. Et sådan værktøj udvikles umiddelbart kun, når der er tale om sårbarheder, der frygtes at kunne udgøre en stor risiko.  

Rammer primært Windows XP

Windows XP har hovedsageligt stået i skudlinjen under de aktuelle angreb. 

"Der er tale om sårbarheder, som optræder på alle versioner af IE8 og på flere operativsystemer. Det mest oplagte mål er naturligvis Windows XP, mens også ældre serverudgaver af Windows er sårbare," skriver CSIS Security Group.

Der er nu frigivet et modul til Metasploit, der er et computersikkerhedsprojekt, der hjælper til med informationer og tests ved sårbarheder.

"De angreb, som har været gennemført 'in the wild', har udelukkende været rettet mod Windows XP, mens modulet til Metasploit også inkluderer Vista og Windows 7," Skriver CSIS.

Microsoft vil på tirsdag efter alt at dømme frigive en officiel patch samme med yderligere ni andre unikke sikkerhedslapper.   

Læs også: 

Disse kritiske opdateringer skal du installere

Google-mand finder bunker af sårbarheder hos Microsoft

Læses lige nu

    Annonce

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S