Kritisk træk-og-slip-fejl fundet i Explorer

En ny kritisk sårbarhed i Internet Explorer er dukket op til overfladen. Sårbarheden findes i forbindelse med træk-og-slip-handlinger i browseren. Ifølge sikkerhedsfirmaet Secunia findes sårbarheden også på systemer, som er opdateret med Microsofts store sikkerhedspakke, Service Pack 2 til Windows XP.

En ny alvorlig sårbarhed i Microsofts webbrowser Internet Explorer er blevet gravet op til overfladen af sikkerhedseksperten http-equiv, som tidligere har fundet adskillige alvorlige huller i Explorer.

Denne gang er der tale om en variant af et tidligere kendt sikkerhedshul, men mere kritisk er det, at hullet ifølge det danske sikkerhedsfirma Secunia også findes i Internet Explorer med Service Pack 2 installeret.

Secunia kategoriserer sikkerhedshullet som meget kritisk, men kan ikke give anden kur, end at brugerne slår Active Scripting fra i Internet Explorer.

Træk og slip

Sikkerhedshullet er demonstreret med en lille kodestump, som indebærer, at brugeren skal trække-og-slippe (drag'n'drop), hvad der umiddelbart ser ud til at være et billede.

I stedet havner programmet i brugerens startup-mappe, som indeholder programmer, der skal startes automatisk, sammen med Windows.

Ifølge Secunia kan koden dog omskrives, så det er tilstrækkeligt, hvis brugeren blot klikker på objektet.

Sikkerhedshullet kan udnyttes til at give en hacker fuld adgang til systemet.

Det nye sikkerhedshul findes i Internet Explorer version 5.01, 5.5 og 6 og i modsætning til en række af de øvrige sikkerhedshuller i browseren, er selv systemer med den nye Service Pack 2 til Windows XP også sårbare.

Service Pack 2 er Microsofts foreløbige kulmination på selskabets projekt Trustworthy Computing (pålidelig databehandling).

Service Pack 2 indeholder en række forbedringer af sikkerheden i Internet Explorer. Det nyeste sikkerhedshul viser imidlertid, at brugerne endnu ikke kan have fuld tillid til systemer, som er forbundet til internettet.

Relevant link fra Computerworld Online Sikkerhed

Microsoft Internet Explorer Drag and Drop sårbarhed

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura