Ny 0-dagssårbarhed: Sådan udnyttes Internet Explorer lige nu

Microsofts browser er ramt af en sårbarhed uden en sikkerhedslap. Her kan du læse, hvordan sårbarheden udnytter Internet Explorer.

Artikel top billede

Microsofts populære browser er blevet ramt af en 0-dagssårbarhed.

Via hullet bliver der åbnet mulighed for at gennemføre såkaldt cross site scripting mod maskiner, der kan lokkes til at besøge en ondsindet webside.

Cross site scripting er en metode, hvor en angriber placerer skadeligt tredjepartsindhold på eksempelvis en webside.

Når en bruger besøger siden - som vedkommende har tillid til - så inficeres computeren gennem en software-sårbarhed som eksempelvis denne i Internet Explorer (IE).

"En angriber kan indlejre to iframes på en webside, som ofret skal lokkes til at besøge. Angrebet kan gennemføres helt uden yderligere bruger interaktion," skriver sikkerhedsfirmaet CSIS i en advarsel.

"Teknisk set er der tale om en såkaldt universal cross-site scripting-svaghed (UXSS)," skriver sikkerhedsfirmaet.

Sårbarheden kan anvendes til at opfange session cookies og stjæle følsomme oplysninger, som potentielt kan føre til kompromittering af ofret og dennes adgang til online tjenester.

Sårbarheden rammer Microsoft Internet Explorer 10 og 11 under Windows 7 og 8.1, og der er ingen patch fra kodefabrikken, som lapper dette problem endnu.

PoC er klar

Der er allerede frigivet et komplet og funktionel proof of concept, hvilket naturligvis øger risikoen for misbrug.

"Sårbarheden introduceres formentligt igennem IE's dialog boks, som blandt andet bruges til at prompte og alarmere brugeren," skriver CSIS.

Anbefalingen lyder på, at du udviser forsigtighed med at besøge websider med IE, som du ikke har tillid til, ligesom du skal være påpasselig med at klikke ukritisk på links du modtager i mails.

Der er mere information på denne blog.

Læs også:
Overblik: Den fulde historie om Windows 10: Microsofts fremtid er på spil

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job