Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Microsofts browser er ramt af en sårbarhed uden en sikkerhedslap. Her kan du læse, hvordan sårbarheden udnytter Internet Explorer.

Artikel top billede

Microsofts populære browser er blevet ramt af en 0-dagssårbarhed.

Via hullet bliver der åbnet mulighed for at gennemføre såkaldt cross site scripting mod maskiner, der kan lokkes til at besøge en ondsindet webside.

Cross site scripting er en metode, hvor en angriber placerer skadeligt tredjepartsindhold på eksempelvis en webside.

Når en bruger besøger siden - som vedkommende har tillid til - så inficeres computeren gennem en software-sårbarhed som eksempelvis denne i Internet Explorer (IE).

"En angriber kan indlejre to iframes på en webside, som ofret skal lokkes til at besøge. Angrebet kan gennemføres helt uden yderligere bruger interaktion," skriver sikkerhedsfirmaet CSIS i en advarsel.

"Teknisk set er der tale om en såkaldt universal cross-site scripting-svaghed (UXSS)," skriver sikkerhedsfirmaet.

Sårbarheden kan anvendes til at opfange session cookies og stjæle følsomme oplysninger, som potentielt kan føre til kompromittering af ofret og dennes adgang til online tjenester.

Sårbarheden rammer Microsoft Internet Explorer 10 og 11 under Windows 7 og 8.1, og der er ingen patch fra kodefabrikken, som lapper dette problem endnu.

PoC er klar

Der er allerede frigivet et komplet og funktionel proof of concept, hvilket naturligvis øger risikoen for misbrug.

"Sårbarheden introduceres formentligt igennem IE's dialog boks, som blandt andet bruges til at prompte og alarmere brugeren," skriver CSIS.

Anbefalingen lyder på, at du udviser forsigtighed med at besøge websider med IE, som du ikke har tillid til, ligesom du skal være påpasselig med at klikke ukritisk på links du modtager i mails.

Der er mere information på denne blog.

Læs også:
Overblik: Den fulde historie om Windows 10: Microsofts fremtid er på spil

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job