Internet Explorer Mobile ramt af fire 0-dagssårbarheder

Den er gal med Internet Explorer Mobile. Ikke mindre end fire 0-dagssårbarheder er blevet opdaget i koden lige efter, at Microsoft har udsendt opdateringer.

Artikel top billede

Opdateret: Fire 0-dagssårbarheder i Internet Explorer Mobile på samme tid.

Der er, hvad der er blevet publiceret af Zero Day Initiative, som går på jagt efter sårbarheder.

Hullerne i Internet Explorer Mobile bliver offentliggjort umiddelbart efter, at Microsoft har udsendt sikkerheds-opdateringer for juli.

Microsoft er ellers blevet advaret af Zero Day Initiative, der giver 120 dage til at rette fejlene, men det har Microsoft altså ikke gjort, og derfor er de fire sårbarheder blevet offentlige.

Zero Day Initiative frigivet flere sensitive og kritiske detaljer omkring fire forskellige sårbarheder, som optræder i forskellige komponenter af Microsoft Internet Explorer Mobile.

Fire på stribe

Flere versioner af browseren er behæftet med fejl, som kan føre til ekstern kodeafvikling med systemrettigheder.

Den første sårbarhed kan lede til arbitrær kodekørsel via særligt udformet HTML-indhold.

Den anden og tredje sårbarhed kan føre til kodekørsel med samme rettigheder den påvirkede proces. De kræver dog begge brugerinteraktion.

Den sidste af disse advarsler fra Zero Day Initiative er en Use-After-Free-sårbarhed, der handler om håndtering af særligt udformede CTreePos-objekter.

Da der er tale om 0-dagssårbarheder, finder der i sagens natur ikke opdateringer, der lukker hullerne.

En gennemgående hjælp mod sårbarhederne er at konfigurere Internet Explorer til at spørge ved kørsel af Active Scripting eller helt at deaktivere Active Scripting.

Opdateret: Historien er opdateret kl. 11:20 med information om, at det kun omfatter Internet Explorer Mobile. Microsoft har allerede patchet alle desktop-udgaver af Internet Explorer.

Læs også:
Microsoft frigiver fire kritiske opdateringer

Microsoft: Du kommer selv til at kunne vælge opdaterings-tempo i Windows 10 - stort set

Netcompany A/S

Network Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger AI forretningskonsulent i Ballerup

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS