Farligt hul i IE stadig åbent efter syv måneder: Nu lægges detaljerne frem

Et farligt hul i en udbredt version af Internet Explorer 8 står stadig pivåbent syv måneder efter opdagelsen. Nu lægger sikkerhedsfolk alle detaljer om hullet frem. Se dem her.

Artikel top billede

Sikkerhedsfolk lægger alle detaljer om et sikkerhedshul i Internet Explorer 8 frem.

Det sker, syv måneder efter at en belgisk sikkerhedsmand i oktober gjorde Microsoft opmærksom på sårbarheden, der gør det muligt for hackere at afvikle fjendtlig kode på en computer.

Microsoft har imidlertid ikke lukket sårbarheden, lyder det fra HP's såkaldte Zero Day Initiative (ZDI), der er sat i verden for at belønne sikkerhedsfolk, der opdager sårbarheder.

Får seks måneder

ZDI har en tommelfingerregel om, at software-leverandørerne får seks måneder til at lukke sårbarheder, efter at de er blevet opdaget, inden organisationen offentliggør oplysningerne.

De seks måneder er nu gået, og derfor lægger ZDI detaljerne frem om sårbarheden, efter at organisationen 8. maj meddelte Microsoft, at detaljerne om sårbarheden ville blive offentliggjort.

Du kan læse bulletinen fra HP's ZDI her.

Internet Explorer 8 er efterhånden fem år gammel, men findes ifølge nye tal fra analysehuset Net Applications fortsat på omkring hver femte desktop-computer verden over.

Microsoft lukkede for nylig et stort sikkerhedshul i samtlige Internet Explorer-browsere fra version 6 til version 11.

Læs også:

Ingen panik: Sådan undgår du kæmpehullet i Internet Explorer

Kæmpehul i IE rammer nu danske firmaer

Alvorligt hul i Explorer: Din pc kan fjernstyres

Her er Microsofts løsning på kæmpe sikkerhedshul i Internet Explorer

Kun en uge siden seneste rettelse: Microsoft opdager nyt kæmpehul i Internet Explorer.

Annonce

PensionDanmark

Digital Risk Manager til PensionDanmark

Københavnsområdet

Styrelsen for Danmarks Fængsler

IT-driftskonsulent til Linux-baserede platforme

Københavnsområdet

Fødevarestyrelsen

DevOps-medarbejder til .NET løsninger

Københavnsområdet

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Annonceindlæg fra Lector

AI kan effektivisere, højne kvaliteten og øge transparensen

Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,