Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Microsofts browser er ramt af en sårbarhed uden en sikkerhedslap. Her kan du læse, hvordan sårbarheden udnytter Internet Explorer.

Artikel top billede

Microsofts populære browser er blevet ramt af en 0-dagssårbarhed.

Via hullet bliver der åbnet mulighed for at gennemføre såkaldt cross site scripting mod maskiner, der kan lokkes til at besøge en ondsindet webside.

Cross site scripting er en metode, hvor en angriber placerer skadeligt tredjepartsindhold på eksempelvis en webside.

Når en bruger besøger siden - som vedkommende har tillid til - så inficeres computeren gennem en software-sårbarhed som eksempelvis denne i Internet Explorer (IE).

"En angriber kan indlejre to iframes på en webside, som ofret skal lokkes til at besøge. Angrebet kan gennemføres helt uden yderligere bruger interaktion," skriver sikkerhedsfirmaet CSIS i en advarsel.

"Teknisk set er der tale om en såkaldt universal cross-site scripting-svaghed (UXSS)," skriver sikkerhedsfirmaet.

Sårbarheden kan anvendes til at opfange session cookies og stjæle følsomme oplysninger, som potentielt kan føre til kompromittering af ofret og dennes adgang til online tjenester.

Sårbarheden rammer Microsoft Internet Explorer 10 og 11 under Windows 7 og 8.1, og der er ingen patch fra kodefabrikken, som lapper dette problem endnu.

PoC er klar

Der er allerede frigivet et komplet og funktionel proof of concept, hvilket naturligvis øger risikoen for misbrug.

"Sårbarheden introduceres formentligt igennem IE's dialog boks, som blandt andet bruges til at prompte og alarmere brugeren," skriver CSIS.

Anbefalingen lyder på, at du udviser forsigtighed med at besøge websider med IE, som du ikke har tillid til, ligesom du skal være påpasselig med at klikke ukritisk på links du modtager i mails.

Der er mere information på denne blog.

Læs også:
Overblik: Den fulde historie om Windows 10: Microsofts fremtid er på spil

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics