Kritisk sikkerhedshul opdaget i populær browser

En ny 0-dages-sårbarhed har ramt flere versioner af Microsofts Internet Explorer-browser. Læs her, hvordan du får stoppet hullet i en fart.

Artikel top billede

Software-giganten Microsoft har udsendt en sikkerhedsmeddelelse om et nyfundet sikkerhedshul i selskabets browser, Internet Explorer version 6, 7, 8 og 9.

Det beretter sikkerhedsselskabet CSIS Security Group, som meddeler, at sikkerhedshullet allerede er blevet udnyttet i målrettede angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af arbitrær kode," skriver CSIS Security Group i en sikkerhedsadvarsel.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarie, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet.

Omkring en tredjedel af danske websurfere bruger ifølge FDIM Internet Explorer til at navigere rundt på nettet, og godt 15 procent af danskerne bruger IE-versioner, som er i farezonen. 

Flere undtagelser

Der er flere måder at undgå at blive udsat for sikkerhedsrisiko, indtil kodegiganten fra Redmond får fikset o-dags-sårbarheden, som kommer, blot en uge efter at Microsoft har lappet flere kritiske sikkerhedshuller i sin månedlige sikkerhedsopdatering.

"Hvis Microsoft Internet Explorer behandler den pågældende webside i 'restricted zone' (enhanced security configuration), vil sårbarheden ikke udløses," forklarer CSIS i sin sikkerhedsadvarsel.

Derved er der flere Windows-versioner, som ikke bliver ramt af det nyopdagede hul.

Det gælder eksempelvis Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.

"Endvidere er det vigtigt at notere sig, at Enhanced Mitigation Experience Toolkit (EMET) også giver beskyttelse mod denne sårbarhed, så længe EMET er konfigureret til at beskytte Internet Explorer, hvilket den er i sin standardinstallation," skriver CSIS Security Group i sin advarsel.

Sikkerhedsselskabet fortæller ligeledes, at der er udsendt midlertidigt lappegrej, indtil der er udsendt et egentligt kode-modtræk mod 0-dags-sårbarheden, hvilket forventes at komme uden for Microsofts månedlige sikkerhedsopdateringer.

Du kan læse mere om 0-dags-sårbarheden i internet Explorer-browseren på Microsofts hjemmeside.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S