Rød alarm over for Explorer-fejl

Danske Secunia giver en ny Internet Explorer-fejl sin højeste risikovurdering på grund af, at man nu konstaterer ondsindet kode i omløb. Microsoft har dog endnu ikke set selvsamme kode, og der findes ingen sikkerhedsopdatering.

Den danske sikkerhedstjeneste Secunia har udsendt en advarsel om, at der nu er observeret ondsindet kode, som udnytter et hul i Microsoft Internet Explorer, som blev opdaget tirsdag.

Sårbarheden kan få Internet Explorer til at sætte gang i et ondsindet program på en webside, der er specielt formatteret.

Fejlen findes i det såkaldet Iframe-html-tag, som bruges når websider loades. Det kan udnyttes til at sætte et oversvømmelsesangreb i gang.

Der er endnu ikke nogen sikkerheds-opdatering, der specifikt håndterer denne Explorer-fejl.

Windows XP-formatterede pc?er, som har fået Service Pack 2-opdateringen, er dog ikke påvirket, påpeger Secunia.

- Denne advarsel betegnes som ekstremt kritisk, for der er fungerende udnyttelser af fejlen på offentlige mailing-lister, skriver sikkerhedstjenesten.

Secunia opfordrer samtidig brugere til helt at undlade at bruge Internet Explorer for nuværende.

Hos Microsoft mente man trods advarsler fra både Secunia og den amerikanske sikkerhedsorganisation CERT torsdag nat dansk tid endnu ikke, at der er tale om udnyttelse af fejlen. Men selskabet er begyndt at undersøge fejlen.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Erfaren databasespecialist

Nordjylland

Capgemini Danmark A/S

Enterprise Architect - Data Intelligence Platform

Københavnsområdet

TD SYNNEX Denmark ApS

Bid Support Specialist (Maternity Cover)

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job