Internet Explorer stadig sårbar trods patch

Internet Explorer er stadig sårbar, selvom Microsoft fredag udsendte en nød-opdatering. Der skal blot få omskrivninger af den kritiske kode til, før hackere igen kan få adgang til at installere filer på Explorer-brugerens pc, hævder flere sikkerhedseksperter.

Microsoft udsendte fredag en ekstraordinær opdatering til webbrowseren Internet Explorer, som skulle sætte en midlertidig prop i det hul, som har været misbrugt til at installere bagdøre på internetbrugeres pc'er.

Men Microsofts patch er ikke god nok, hævder flere sikkerhedseksperter.

Det viser sig, at der blot skal foretages mindre ændringer i koden, som oprindeligt blev brugt til at udnytte sårbarheden, før hullet igen er åbent.

Sårbarheden blev udnyttet af en formodet russisk hackergruppe. De kunne via ikke-opdaterede webservere udnytte Internet Explorer til at installere en trojansk hest hos de brugere, som besøgte de websteder, der lå på webserveren.

Microsofts patch skulle forhindre, at Internet Explorer kan udnyttes på denne måde, men flere eksempler på nye såkaldte exploits viser, at det ikke er lykkedes.

Den funktion, som de russiske hackere udnyttede, er ikke som sådan et sikkerhedshul, men simpelthen en funktionalitet i browseren, oplyser teknisk chef Thomas Kristensen fra det danske sikkerhedsfirma Secunia.

Derfor vil det fra Microsofts side kræve en større ændring i browseren for helt at lukke for muligheden for misbrug.

Det seneste angreb mod Internet Explorer-brugere har fået blandt andet de amerikanske myndigheder til at anbefale, at internetbrugerne benytter en anden browser end Microsofts.

Microsoft har siden slutningen af 1990'erne siddet på langt størstedelen af browser-markedet. Ifølge konkurrenterne først og fremmest fordi softwaregiganten leverer Internet Explorer sammen med styresystemet Windows.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S