Kritisk sikkerhedshul opdaget i populær browser

En ny 0-dages-sårbarhed har ramt flere versioner af Microsofts Internet Explorer-browser. Læs her, hvordan du får stoppet hullet i en fart.

Artikel top billede

Software-giganten Microsoft har udsendt en sikkerhedsmeddelelse om et nyfundet sikkerhedshul i selskabets browser, Internet Explorer version 6, 7, 8 og 9.

Det beretter sikkerhedsselskabet CSIS Security Group, som meddeler, at sikkerhedshullet allerede er blevet udnyttet i målrettede angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af arbitrær kode," skriver CSIS Security Group i en sikkerhedsadvarsel.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarie, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet.

Omkring en tredjedel af danske websurfere bruger ifølge FDIM Internet Explorer til at navigere rundt på nettet, og godt 15 procent af danskerne bruger IE-versioner, som er i farezonen. 

Flere undtagelser

Der er flere måder at undgå at blive udsat for sikkerhedsrisiko, indtil kodegiganten fra Redmond får fikset o-dags-sårbarheden, som kommer, blot en uge efter at Microsoft har lappet flere kritiske sikkerhedshuller i sin månedlige sikkerhedsopdatering.

"Hvis Microsoft Internet Explorer behandler den pågældende webside i 'restricted zone' (enhanced security configuration), vil sårbarheden ikke udløses," forklarer CSIS i sin sikkerhedsadvarsel.

Derved er der flere Windows-versioner, som ikke bliver ramt af det nyopdagede hul.

Det gælder eksempelvis Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.

"Endvidere er det vigtigt at notere sig, at Enhanced Mitigation Experience Toolkit (EMET) også giver beskyttelse mod denne sårbarhed, så længe EMET er konfigureret til at beskytte Internet Explorer, hvilket den er i sin standardinstallation," skriver CSIS Security Group i sin advarsel.

Sikkerhedsselskabet fortæller ligeledes, at der er udsendt midlertidigt lappegrej, indtil der er udsendt et egentligt kode-modtræk mod 0-dags-sårbarheden, hvilket forventes at komme uden for Microsofts månedlige sikkerhedsopdateringer.

Du kan læse mere om 0-dags-sårbarheden i internet Explorer-browseren på Microsofts hjemmeside.

Læses lige nu

    Operate Technology A/S

    PHP-udvikler til Drupal

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Afdelingsdirektør for Digital Enablement

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS