Nyt alvorligt sikkerhedshul i Internet Explorer

Microsoft har fundet et alvorligt sikkerhedshul i browseren Internet Explorer. Hackere kan få total kontrol over andres computere, hvis de udnytter det.

artikel

Et sikkerhedshul i Internet Explorer kan udnyttes til at tvinge browseren til automatisk at åbne vedhæftede filer i en HTML e-mail. Sikkerhedshullet findes i Internet Explorer version 5.01 og 5.5, men Microsoft har ikke undersøgt andre versioner. Microsoft har dog lavet en rettelse, der kan løse problemet.

Problemet er, at Internet Explorer behandler visse MIME typer forkert, hvilket en hacker kan udnytte. Hvis hackeren laver en e-mail med en vedhæftet eksekverbar fil og ændrer informationen i MIME headeren til at specificere, at den vedhæftede fil er en af de unormale MIME typer, vil dette få Internet Explorer til at åbne den vedhæftede fil automatisk.

Eksekverbare filer (programmer) har samme rettigheder over systemet som brugeren. Det betyder, at filen i værste fald kan slette hele harddisken - og sprede sig til andre computere i netværket som virus.

Microsoft har en rettelse klar, der kan hentes her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere