Alvorlig Explorer-fejl udnyttes på nettet

Det danske sikkerhedsfirma Secunia trykker nu alarmknappen helt i bund for en række sikkerhedshuller i Microsoft Internet Explorer. Det sker, efter ondsindet kode, som udnytter sårbarhederne, er kommet i omløb på nettet.

Det danske sikkerhedsfirma Secunia har opgraderet sin risikovurdering af tre sikkerhedshuller i Microsofts webbrowser Internet Explorer. Selskabet kategoriserer dem nu som ekstremt kritiske.

Det skyldes, at der findes ondsindet kode i omløb på nettet, hvilket også bekræftes af den amerikanske sikkerhedsorganisation SANS.

Secunia udsendte den første advarsel om sikkerhedshullerne i oktober, ledsaget af en skarp kritik af Microsoft, som endnu ikke har udsendt en opdatering, der lukker sårbarhederne.

For at blive kategoriseret som ekstremt kritiske af Secunia, skal der være ondsindet kode i omløb, som udnytter sårbarhederne. Det er der altså nu, og derfor har Secunia opgraderet sin advarsel.

Ingen lap til hullerne

Sikkerhedshullerne kan udnyttes til at afvikle vilkårlig programkode på en intetanende webbrugers pc, hvis brugeren besøger et kompromitteret websted med Internet Explorer og Windows XP.

Det kan eksempelvis udnyttes til at downloade og installere en bagdør på pc'en.

Den bagdør kan derefter bruges til at opsnappe koder til internetbanker eller til at forvandle pc'en til en spammaskine.

Microsoft har endnu ikke lukket de tre sikkerhedshuller, som Secunia nu endnu en gang advarer mod. En midlertidig løsning er at slå den mulighed fra, som tillader træk-og-slip af filer i Internet Explorer, samt at sætte sikkerhedsniveauet til højt.

Alternativt kan brugeren vælge en anden webbrowser.

Microsoft vil natten til onsdag i denne uge udsende sine sikkerhedsopdateringer for januar.

Relevant link

Secunia: Microsoft Internet Explorer flere sårbarheder

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    KMD A/S

    BI Enterprise Architect

    Midtjylland

    Statens IT

    Databaseadministrator med fokus på MS-SQL

    Københavnsområdet

    Csis Security Group A/S

    Senior Software Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job