Websteder spreder spyware via Explorer-hul

Et åbent sikkerhedshul i Microsofts webbrowser Internet Explorer bliver udnyttet på flere websteder til at installere spyware, advarer sikkerhedsfirma.

Sikkerhedsfirmaet Websense advarer om, at flere usikre websteder udnytter et kendt og stadig ikke lukket sikkerhedshul i Internet Explorer til at installere spyware og andre uønskede programmer.

Microsoft har kendt til sikkerhedshullet siden maj, men i første omgang blev risikoen anset for at være begrænset.

Det ændrede sig i slutningen af november, da britiske sikkerhedseksperter frigav et eksempel på, hvordan sikkerhedshullet kunne udnyttes via et websted.

Advarsel til brugeren

Nu har Websense altså analyseret en række websteder, som udnytter sikkerhedshullet.

Ifølge Websense installeres der blandt andet et program, som viser en advarsel til brugeren om, at systemet er inficeret med spyware.

Brugeren skal derefter lokkes til at downloade og køre et "anti-spyware-program", som finder spyware på systemet. Programmet beder derefter om et kreditkort-nummer, før det angiveligt skulle fjerne de ondsindede programmer.

Det er en klassisk opskrift på spyware, omend firmaerne bag disse mistænkelige anti-spyware-programmer flere gange har bedyret deres uskyld.

Microsoft har endnu ikke frigivet en opdatering, som lukker sikkerhedshullet.

Natten til onsdag i næste vil Microsoft imidlertid frigive sine månedlige sikkerhedsopdateringer, hvor der ifølge Microsoft bliver to til Windows og mindst én, der kategoriseres som "kritisk".

http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=364

http://www.microsoft.com/technet/security/advisory/911302.mspx

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S