Træk-og-slip-hul i Explorer udnyttes til fup

Et kritisk sikkerhedshul i Microsofts webbrowser Internet Explorer bliver nu udnyttet på internettet. Sikkerhedshullet findes på Windows-pc'er både med og uden Microsofts seneste store opgradering Service Pack 2 til Windows XP. Indtil Microsoft lukker hullet, er den bedste beskyttelse at bruge en anden browser.

Mens Microsoft i disse uger er ved at rulle sin hidtil største opdatering til styresystemet Windows XP ud til millioner af pc'er, truer nye sikkerhedshuller fortsat internetbrugerne.

I sidste uge fandt sikkerhedseksperter et hul i Internet Explorer, hvor træk-og-slip kunne bruges til at få udført vilkårlig kode på brugerens pc.

Nu rapporterer flere sikkerhedskilder om, at denne sårbarhed udnyttes aktivt på nettet af ondsindede personer.

I forhold til de øvrige programmer, som udnytter sikkerhedshuller i Microsofts webbrowser, er der her tale om det første, som fungerer på trods af Microsofts Service Pack 2 til Windows XP.

- Der er angiveligt sårbarheder som stadig eksisterer med Service Pack 2 installeret, men på grund af de store ændringer som Service Pack 2 laver, så virker de kendte exploits ikke, siger teknisk chef Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Sårbarheden kan udnyttes, blot brugeren klikker på et billede, kopierer noget tekst eller bruger scroll-baren i browseren. Dermed er det let for svindlere eller hackere, som vil placere programmer eller bagdøre på pc'en.

Den indbyggede firewall, som nu automatisk bliver slået til, hvis man har Service Pack 2, blokerer ikke for denne type angreb.

Sårbarheden findes også i Internet Explorer på systemer, som ikke har Service Pack 2 installeret. Det gælder de fleste danske brugere af Windows XP, som endnu ikke har haft adgang til at downloade og installere Microsofts omfattende opgradering.

For at undgå at løbe ind i problemer med de programmer, som udnytter denne sårbarhed, er den bedste kur at holde sig fra hjemmesider, som man ikke stoler på. Ellers bør man benytte en alternativ browser som eksempelvis Mozilla eller Opera.

- Forsigtighed eller en alternativ browser er umiddelbart den bedste beskyttelse. Men der er ingen tvivl om, at en hurtig patch fra Microsoft er at foretrække, siger Thomas Kristensen.

Udover den nye sårbarhed i Internet Explorer findes der fortsat en række kritiske sårbarheder, som Microsoft endnu ikke har rettet. På Secunias hjemmeside kan man se en oversigt over de kendte sikkerhedshuller i browseren.

Relevant link

Sikkerhedshuller i Internet Explorer

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S