Farligt hul i IE stadig åbent efter syv måneder: Nu lægges detaljerne frem

Et farligt hul i en udbredt version af Internet Explorer 8 står stadig pivåbent syv måneder efter opdagelsen. Nu lægger sikkerhedsfolk alle detaljer om hullet frem. Se dem her.

Artikel top billede

Sikkerhedsfolk lægger alle detaljer om et sikkerhedshul i Internet Explorer 8 frem.

Det sker, syv måneder efter at en belgisk sikkerhedsmand i oktober gjorde Microsoft opmærksom på sårbarheden, der gør det muligt for hackere at afvikle fjendtlig kode på en computer.

Microsoft har imidlertid ikke lukket sårbarheden, lyder det fra HP's såkaldte Zero Day Initiative (ZDI), der er sat i verden for at belønne sikkerhedsfolk, der opdager sårbarheder.

Får seks måneder

ZDI har en tommelfingerregel om, at software-leverandørerne får seks måneder til at lukke sårbarheder, efter at de er blevet opdaget, inden organisationen offentliggør oplysningerne.

De seks måneder er nu gået, og derfor lægger ZDI detaljerne frem om sårbarheden, efter at organisationen 8. maj meddelte Microsoft, at detaljerne om sårbarheden ville blive offentliggjort.

Du kan læse bulletinen fra HP's ZDI her.

Internet Explorer 8 er efterhånden fem år gammel, men findes ifølge nye tal fra analysehuset Net Applications fortsat på omkring hver femte desktop-computer verden over.

Microsoft lukkede for nylig et stort sikkerhedshul i samtlige Internet Explorer-browsere fra version 6 til version 11.

Læs også:

Ingen panik: Sådan undgår du kæmpehullet i Internet Explorer

Kæmpehul i IE rammer nu danske firmaer

Alvorligt hul i Explorer: Din pc kan fjernstyres

Her er Microsofts løsning på kæmpe sikkerhedshul i Internet Explorer

Kun en uge siden seneste rettelse: Microsoft opdager nyt kæmpehul i Internet Explorer.

Annonceindlæg fra gavdi

AI er blevet en del af arbejdsdagen - men er vi klar til at bruge den?

AI bliver først for alvor en del af arbejdet, når teknologien integreres i den måde, vi arbejder på. At have adgang til AI betyder ikke nødvendigvis, at medarbejderne er klar til at bruge den.

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S