Exploit-kode til åbent Explorer-hul nu i omløb

Et sikkerhedshul i Internet Explorer er blevet en større trussel, efter offentliggørelsen af kode, som udnytter sårbarheden. Microsoft har ingen opdatering klar.

Et endnu ikke lukket sikkerhedshul i Microsofts webbrowser Internet Explorer er blevet en tand mere alvorligt, efter et britisk sikkerhedsfirma har offentliggjort programkode, der demonstrerer, hvordan sikkerhedshullet kan udnyttes.

Det såkaldte exploit blev offentliggjort af firmaet Computer Terrorism, men eksistensen af sårbarheden har været kendt siden juni i år.

Microsoft har endnu ikke udsendt en opdatering til Internet Explorer, som lukker sikkerhedshullet.

Derfor tænder sikkerhedseksperter nu advarselslamperne.

Det danske sikkerhedsfirma Secunia vurderer således sikkerhedshullet til at være ekstremt kritisk. Selskabet forhøjede risikovurderingen af sårbarheden, efter exploit-koden blev offentliggjort mandag.

Også den amerikanske organisation SANS Internet Storm Center hævede trusselsniveauet på baggrund af exploit-koden.

Ifølge SANS har eksperter hidtil vurderet, at sikkerhedshullet højst kunne udnyttes til at lamme en sårbar pc.

Den nye kode viser imidlertid, at det er muligt at udnytte sikkerhedshullet til at køre programkode, der kan kompromittere systemet.

Det kræver dog, at brugeren lokkes til at besøge et ondsindet websted.

Sikkerhedshullet findes i Internet Explorers håndtering af Javascript, der kaldes med en bestemt HTML-kommando.

Både Internet Explorer 5.5 og 6.0 er sårbare under Windows 2000 og Windows XP med de seneste sikkerhedsopdateringer.

Microsoft har endnu ikke reageret på den nye situation, men vil formentligt udsende en opdatering - enten i form af en ekstraordinær sikkerhedsopdatering eller i forbindelse med selskabets næste månedlige opdatering i december.

- Jeg vil tro, at Microsoft går nødopdaterings-beredskab og udsender en løsning meget hurtigt, siger sikkerhedsforsker Russ Cooper, som redigerer sikkerheds-postlisten NTBugtraq.

Indtil Microsoft lukker sikkerhedshullet, anbefaler Secunia og SANS at slå Javascript fra for alle websteder, man ikke har tillid til.

Sikkerhedshullet er umiddelbart begrænset til Internet Explorer, hvorfor det også kan være en løsning at benytte en alternativ webbrowser.

Forsøgene på at udnytte sårbarheden kan imidlertid gøre visse browsere ustabile.

http://www.secunia.dk/advisories/15546/

http://isc.sans.org/diary.php?storyid=874

Læses lige nu

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Entreprise Arkitekt

    Københavnsområdet

    Økonomistyrelsen

    Udviklere til statens nye AI-platform

    Københavnsområdet

    Digitaliseringsstyrelsen

    IT-arkitekt hos Digitaliseringsstyrelsen

    Københavnsområdet

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS