Kritisk sikkerhedshul opdaget i populær browser

En ny 0-dages-sårbarhed har ramt flere versioner af Microsofts Internet Explorer-browser. Læs her, hvordan du får stoppet hullet i en fart.

Artikel top billede

Software-giganten Microsoft har udsendt en sikkerhedsmeddelelse om et nyfundet sikkerhedshul i selskabets browser, Internet Explorer version 6, 7, 8 og 9.

Det beretter sikkerhedsselskabet CSIS Security Group, som meddeler, at sikkerhedshullet allerede er blevet udnyttet i målrettede angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af arbitrær kode," skriver CSIS Security Group i en sikkerhedsadvarsel.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarie, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet.

Omkring en tredjedel af danske websurfere bruger ifølge FDIM Internet Explorer til at navigere rundt på nettet, og godt 15 procent af danskerne bruger IE-versioner, som er i farezonen. 

Flere undtagelser

Der er flere måder at undgå at blive udsat for sikkerhedsrisiko, indtil kodegiganten fra Redmond får fikset o-dags-sårbarheden, som kommer, blot en uge efter at Microsoft har lappet flere kritiske sikkerhedshuller i sin månedlige sikkerhedsopdatering.

"Hvis Microsoft Internet Explorer behandler den pågældende webside i 'restricted zone' (enhanced security configuration), vil sårbarheden ikke udløses," forklarer CSIS i sin sikkerhedsadvarsel.

Derved er der flere Windows-versioner, som ikke bliver ramt af det nyopdagede hul.

Det gælder eksempelvis Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.

"Endvidere er det vigtigt at notere sig, at Enhanced Mitigation Experience Toolkit (EMET) også giver beskyttelse mod denne sårbarhed, så længe EMET er konfigureret til at beskytte Internet Explorer, hvilket den er i sin standardinstallation," skriver CSIS Security Group i sin advarsel.

Sikkerhedsselskabet fortæller ligeledes, at der er udsendt midlertidigt lappegrej, indtil der er udsendt et egentligt kode-modtræk mod 0-dags-sårbarheden, hvilket forventes at komme uden for Microsofts månedlige sikkerhedsopdateringer.

Du kan læse mere om 0-dags-sårbarheden i internet Explorer-browseren på Microsofts hjemmeside.

Læses lige nu

    BEC Financial Technologies

    Junior business analyst - Talent Program DK

    Region Sjælland

    Styrelsen for Danmarks Fængsler

    Teknisk it-projektleder til Danmarks Fængsler

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Konsulenter til IT-kontraktstyring og IT-udbud til gennemgførelse af IT-anskaffelser i Forsvaret

    Københavnsområdet

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura