Internet Explorer Mobile ramt af fire 0-dagssårbarheder

Den er gal med Internet Explorer Mobile. Ikke mindre end fire 0-dagssårbarheder er blevet opdaget i koden lige efter, at Microsoft har udsendt opdateringer.

Artikel top billede

Opdateret: Fire 0-dagssårbarheder i Internet Explorer Mobile på samme tid.

Der er, hvad der er blevet publiceret af Zero Day Initiative, som går på jagt efter sårbarheder.

Hullerne i Internet Explorer Mobile bliver offentliggjort umiddelbart efter, at Microsoft har udsendt sikkerheds-opdateringer for juli.

Microsoft er ellers blevet advaret af Zero Day Initiative, der giver 120 dage til at rette fejlene, men det har Microsoft altså ikke gjort, og derfor er de fire sårbarheder blevet offentlige.

Zero Day Initiative frigivet flere sensitive og kritiske detaljer omkring fire forskellige sårbarheder, som optræder i forskellige komponenter af Microsoft Internet Explorer Mobile.

Fire på stribe

Flere versioner af browseren er behæftet med fejl, som kan føre til ekstern kodeafvikling med systemrettigheder.

Den første sårbarhed kan lede til arbitrær kodekørsel via særligt udformet HTML-indhold.

Den anden og tredje sårbarhed kan føre til kodekørsel med samme rettigheder den påvirkede proces. De kræver dog begge brugerinteraktion.

Den sidste af disse advarsler fra Zero Day Initiative er en Use-After-Free-sårbarhed, der handler om håndtering af særligt udformede CTreePos-objekter.

Da der er tale om 0-dagssårbarheder, finder der i sagens natur ikke opdateringer, der lukker hullerne.

En gennemgående hjælp mod sårbarhederne er at konfigurere Internet Explorer til at spørge ved kørsel af Active Scripting eller helt at deaktivere Active Scripting.

Opdateret: Historien er opdateret kl. 11:20 med information om, at det kun omfatter Internet Explorer Mobile. Microsoft har allerede patchet alle desktop-udgaver af Internet Explorer.

Læs også:
Microsoft frigiver fire kritiske opdateringer

Microsoft: Du kommer selv til at kunne vælge opdaterings-tempo i Windows 10 - stort set

Annonceindlæg fra SoftwareOne

Glem hypen: Her er tre steder hvor AI allerede leverer

Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S