Artikel top billede

Kritisk sikkerhedshul opdaget i populær browser

En ny 0-dages-sårbarhed har ramt flere versioner af Microsofts Internet Explorer-browser. Læs her, hvordan du får stoppet hullet i en fart.

Software-giganten Microsoft har udsendt en sikkerhedsmeddelelse om et nyfundet sikkerhedshul i selskabets browser, Internet Explorer version 6, 7, 8 og 9.

Det beretter sikkerhedsselskabet CSIS Security Group, som meddeler, at sikkerhedshullet allerede er blevet udnyttet i målrettede angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af arbitrær kode," skriver CSIS Security Group i en sikkerhedsadvarsel.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarie, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet.

Omkring en tredjedel af danske websurfere bruger ifølge FDIM Internet Explorer til at navigere rundt på nettet, og godt 15 procent af danskerne bruger IE-versioner, som er i farezonen. 

Flere undtagelser

Der er flere måder at undgå at blive udsat for sikkerhedsrisiko, indtil kodegiganten fra Redmond får fikset o-dags-sårbarheden, som kommer, blot en uge efter at Microsoft har lappet flere kritiske sikkerhedshuller i sin månedlige sikkerhedsopdatering.

"Hvis Microsoft Internet Explorer behandler den pågældende webside i 'restricted zone' (enhanced security configuration), vil sårbarheden ikke udløses," forklarer CSIS i sin sikkerhedsadvarsel.

Derved er der flere Windows-versioner, som ikke bliver ramt af det nyopdagede hul.

Det gælder eksempelvis Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.

"Endvidere er det vigtigt at notere sig, at Enhanced Mitigation Experience Toolkit (EMET) også giver beskyttelse mod denne sårbarhed, så længe EMET er konfigureret til at beskytte Internet Explorer, hvilket den er i sin standardinstallation," skriver CSIS Security Group i sin advarsel.

Sikkerhedsselskabet fortæller ligeledes, at der er udsendt midlertidigt lappegrej, indtil der er udsendt et egentligt kode-modtræk mod 0-dags-sårbarheden, hvilket forventes at komme uden for Microsofts månedlige sikkerhedsopdateringer.

Du kan læse mere om 0-dags-sårbarheden i internet Explorer-browseren på Microsofts hjemmeside.




IT-JOB

DIGNITY – Danish Institute Against Torture

DIGNITY søger IT-chef

Netcompany A/S

Test Consultant
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere