Nu lukker Microsoft et kritisk og gammelt browser-hul

En kritisk sårbarhed, der har hængt fast i Internet Explorer i lang tid, bliver nu lukket af Microsoft. Pakker indeholder flere andre lapper, blandt andet til Windows 8.

Artikel top billede

Microsoft sætter nu en prop i den sårbarhed, der har hærget i Internet Explorer (IE) gennem lang tid.

Det sker i forbindelse med de tirsdagsopdateringer, der bliver sendt på gaden tirsdag den 8. oktober.

"Den kritiske opdatering til Internet Explorer vil lukke problemet, det er beskrevet i sikkerhedsadvarslen 2887505," skriver Microsoft i et blog-indlæg på TechNet.

Et hul, der har været kendt længe.

Der har dog været en midlertidig lappeløsning til problemet, som kan udnyttes i forbindelse med drive-by-angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af ondsindet kode," skriver CSIS Security Group i en sikkerhedsadvarsel om sårbarheden.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarier, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet

Fire kritiske lapper plus det løse

Tirsdags-opdateringen til IE er én ud af fire kritiske rettelser i sikkerhedspakken.

De tre øvrige henvender sig til Windows, hvor den ene særskilt er rettet mod Windows 8, Windows RT og Windows 8.1.

Desuden lukkes en stribe sårbarheder i Excel, Office, Sharepoint og Silverlight.

Tirsdagsopdateringerne fra Microsoft kommer den anden tirsdag i hver måned og bliver distribueret via Windows Update.

Læs også:

I morgen lukker Microsoft kritiske huller i dine programmer

Kritisk sikkerhedshul opdaget i populær browser

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S