Office-fil gør Internet Explorer usikker

Microsoft advarer om, at en fil, der installeres sammen med Office-pakken og Visual Studio, kan bruges til at installere ondsindede programmer via Internet Explorer. Sårbarheden bliver endnu ikke misbrugt, men de første exploits er dukket op.

Microsoft advarer nu mod et sikkerhedshul i en DLL-fil, som kan udnyttes via Internet Explorers ActiveX-funktion.

Advarslen kommer efter eksempler på kode, der kan udnytte sårbarheden, såkaldte exploits, er dukket op på internettet.

Der er dog ingen rapporter om, at sikkerhedshullet bliver brugt til andet end at demonstrere sårbarheden.

Ifølge Microsoft gør sikkerhedshullet det muligt at afvikle ondsindet programkode på et sårbart system.

Også det danske sikkerhedsfirma Secunia og organisationen Internet Storm Center advarer om sårbarheden.

Sikkerhedshullet findes i filen "msdds.dll", som ikke findes som standard i Windows. Filen installeres blandt andet med nyere versioner af Microsofts Office-pakke og Microsoft Visual Studio .Net.

Microsoft har endnu ikke frigivet en opdatering, der lukker sikkerhedshullet, men oplyser, at selskabet følger situationen og vil vurdere, om det kræver en ekstraordinær sikkerhedsopdatering.

Relevante link

Microsofts advarsel (engelsk)

Computerworld Sikkerhed om sikkerhedshullet

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse