Nyt alvorligt sikkerhedshul i Internet Explorer

Microsoft har fundet et alvorligt sikkerhedshul i browseren Internet Explorer. Hackere kan få total kontrol over andres computere, hvis de udnytter det.

artikel

Et sikkerhedshul i Internet Explorer kan udnyttes til at tvinge browseren til automatisk at åbne vedhæftede filer i en HTML e-mail. Sikkerhedshullet findes i Internet Explorer version 5.01 og 5.5, men Microsoft har ikke undersøgt andre versioner. Microsoft har dog lavet en rettelse, der kan løse problemet.

Problemet er, at Internet Explorer behandler visse MIME typer forkert, hvilket en hacker kan udnytte. Hvis hackeren laver en e-mail med en vedhæftet eksekverbar fil og ændrer informationen i MIME headeren til at specificere, at den vedhæftede fil er en af de unormale MIME typer, vil dette få Internet Explorer til at åbne den vedhæftede fil automatisk.

Eksekverbare filer (programmer) har samme rettigheder over systemet som brugeren. Det betyder, at filen i værste fald kan slette hele harddisken - og sprede sig til andre computere i netværket som virus.

Microsoft har en rettelse klar, der kan hentes her.

Læses lige nu

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job