Fire nye kritiske sikkerhedshuller i Explorer

Der er i dag fundet yderligere fire sikkerhedshuller i Internet Explorer. Sikkerhedseksperterne må endnu gang trykke på alarmknapperne og betegne sikkerhedshullerne som ekstremt kritiske. Det sker, fordi der på internettet findes eksempler på, hvordan sikkerhedshullerne kan udnyttes.

Fire nye alvorlige sikkerhedshuller er dukket op til overfladen i Microsofts webbrowser Internet Explorer.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullerne som ekstremt kritiske, da der findes eksempler på, hvordan de kan udnyttes sammen med andre sårbarheder.

- Når der findes et exploit, der fungerer, så må vi konstatere, at det er ekstremt kritisk, siger teknisk chef Thomas Kristensen fra Secunia.

To af sårbarhederne kan udnyttes til at skjule for brugeren, hvad der i virkeligheden foregår, når han klikker på eksempelvis en dialogboks på en hjemmeside.

Det betyder eksempelvis, at bruger kan narres til at acceptere, at hjemmesiden omgår de sædvanlige sikkerhedsindstillinger i browseren.

Derudover findes der to mere tekniske sårbarheder, som begge gør det muligt at udføre vilkårlig programkode på pc'en uden sikkerhedsrestriktioner i browseren.

Brug en anden browser

I forvejen findes der en række sikkerhedshuller i Internet Explorer, som Microsoft endnu ikke har rettet. Blandt andet blev der fundet to kritiske sikkerhedshuller i juni, som Microsoft endnu ikke har lukket.

Et af de væsentligere problemer er desuden browserens understøttelse af Windows shell-URI-handler. Denne funktion er ifølge flere sikkerhedseksperter usikker og har flere gange vist sig at kunne bruges til at udføre programkode på systemet.

Det kan i yderste konsekvens give uvedkommende adgang til pc'en.

Ifølge Secunia er den bedste løsning at bruge en anden browser end Microsoft Internet Explorer til at gå på internettet.

- Internet Explorer er en god intranet-browser, som kan bruges på sider, man har tillid til. Så man bør indføre en politik i virksomheden eller derhjemme om, at Explorer kan bruges til homebanking og firmaets intranet, og så bruger man Mozilla eller en anden browser til resten, foreslår Thomas Kristensen.

Patch lukker næppe nye huller

Hvis man ikke vil benytte en alternativ browser, kan man også omgå sikkerhedshullerne ved at deaktivere "Active Scripting" i Internet Explorer. Det er dog ingen optimal løsning, ifølge Thomas Kristensen.

- Internet Explorer er relativt handicappet uden Active Scripting, konstaterer han.

Microsoft ventes senere i dag at udsende sikkerhedsopdateringer til selskabets software. Det er dog ikke sandsynligt, at de nye sikkerhedshuller bliver lukket i dag.

Flere af de nye sikkerhedshuller bygger på idéer fra andre sårbarheder, som tidligere er fundet i Internet Explorer, der fortsat har en lang liste af fejl, som mangler at blive rettet.

Relevant link

Secunias advarsel om de fire sårbarheder

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Kræftens Bekæmpelse

Application Manager til Kræftens Bekæmpelse

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-Supporter til lokal IT støtte i Oksbøl

Sydjylland

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen