Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Microsofts browser er ramt af en sårbarhed uden en sikkerhedslap. Her kan du læse, hvordan sårbarheden udnytter Internet Explorer.

Artikel top billede

Microsofts populære browser er blevet ramt af en 0-dagssårbarhed.

Via hullet bliver der åbnet mulighed for at gennemføre såkaldt cross site scripting mod maskiner, der kan lokkes til at besøge en ondsindet webside.

Cross site scripting er en metode, hvor en angriber placerer skadeligt tredjepartsindhold på eksempelvis en webside.

Når en bruger besøger siden - som vedkommende har tillid til - så inficeres computeren gennem en software-sårbarhed som eksempelvis denne i Internet Explorer (IE).

"En angriber kan indlejre to iframes på en webside, som ofret skal lokkes til at besøge. Angrebet kan gennemføres helt uden yderligere bruger interaktion," skriver sikkerhedsfirmaet CSIS i en advarsel.

"Teknisk set er der tale om en såkaldt universal cross-site scripting-svaghed (UXSS)," skriver sikkerhedsfirmaet.

Sårbarheden kan anvendes til at opfange session cookies og stjæle følsomme oplysninger, som potentielt kan føre til kompromittering af ofret og dennes adgang til online tjenester.

Sårbarheden rammer Microsoft Internet Explorer 10 og 11 under Windows 7 og 8.1, og der er ingen patch fra kodefabrikken, som lapper dette problem endnu.

PoC er klar

Der er allerede frigivet et komplet og funktionel proof of concept, hvilket naturligvis øger risikoen for misbrug.

"Sårbarheden introduceres formentligt igennem IE's dialog boks, som blandt andet bruges til at prompte og alarmere brugeren," skriver CSIS.

Anbefalingen lyder på, at du udviser forsigtighed med at besøge websider med IE, som du ikke har tillid til, ligesom du skal være påpasselig med at klikke ukritisk på links du modtager i mails.

Der er mere information på denne blog.

Læs også:
Overblik: Den fulde historie om Windows 10: Microsofts fremtid er på spil

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)