Flere browsere sårbare for webfusk

Mozilla, Firefox, Opera, Safari, Konqueror og Internet Explorer indeholder alle en sårbarhed, som kan udnyttes af svindlere til phishing-angreb. Sårbarheden blev først opdaget og rettet i 1998 af Microsoft, men den samme fejl har siden sneget sig ind i nyere versioner af browseren - og altså også hos konkurrenterne.

En alvorlig sårbarhed, som først blev opdaget i Microsoft Internet Explorer, har nu vist sig også at findes i en lang række andre webbrowsere.

Udover Internet Explorer er Mozilla, Mozilla Firefox, Opera, Safari og Konqueror sårbare. Den nyeste version 1.7 af Mozilla og 0.9 af Mozilla Firefox er dog ikke sårbar.

Sårbarheden gør det eksempelvis muligt at åbne en webramme med en falsk Microsoft-sikkerhedsside, som ser ud til at stamme fra Microsofts eget websted.

Ingen tillid til surf

Det kan udnyttes til at lokke brugeren til at downloade og installere en trojansk hest, forklarer Thomas Kristensen, teknisk chef i det danske sikkerhedsfirma Secunia.

Secunia har udsendt en advarsel om sårbarheden, som betegnes som moderat kritisk.

- Det er det højeste niveau, vi sætter den her slags til. Vi betragter det generelt som alvorligt, når folk ikke kan have tillid til at surfe på nettet, siger Thomas Kristensen.

Sårbarheden ligner en næsten seks år gammel sårbarhed, som Microsoft i december 1998 lukkede i browserne Internet Explorer 3 og 4.

Selvom Microsoft dengang var opmærksom på sårbarheden, dukkede den altså op igen i senere versioner af Internet Explorer.

Helt nyt er det til gengæld, at også en række andre browsere indeholder samme sårbarhed. Dermed vil stort set alle websurfere være sårbare, medmindre de har installeret den seneste Mozilla eller stadig bruger en gammel Internet Explorer.

Oplagt til svindel

Sårbarheden er rapporteret i versioner af browserne til flere styresystemer, både Windows, Linux og Mac, oplyser Secunia.

Derfor bør brugerne dels holde øje med opdateringer og dels være forsigtige, når de surfer på nettet.

- Det er en sårbarhed af en type, som det oplagt at forsøge at udnytte for de folk, der står bag phishing, understreger Thomas Kristensen.

Phishing-angreb udnytter typisk en kombination af manipulation af brugeren og kendte sårbarheder. Sårbarheder som denne kan bruges til at overbevise brugeren om, at et forfalsket websted tilhører eksempelvis den bank, som brugeren normalt benytter.

- Denne her er ikke brugt aktivt, men vi har tidligere set folk, der udnytter URL-forfalskning. Den her sårbarhed er også forholdsvis simpel og nem at udnytte, desværre, siger Thomas Kristensen.

Relevante link fra Computerworld Online Sikkerhed

Flere browsere vilkårlig kode-indsættelse i frames

Internet Explorer vilkårlig kode-indsættelse i frames

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS