Websteder spreder spyware via Explorer-hul

Et åbent sikkerhedshul i Microsofts webbrowser Internet Explorer bliver udnyttet på flere websteder til at installere spyware, advarer sikkerhedsfirma.

Sikkerhedsfirmaet Websense advarer om, at flere usikre websteder udnytter et kendt og stadig ikke lukket sikkerhedshul i Internet Explorer til at installere spyware og andre uønskede programmer.

Microsoft har kendt til sikkerhedshullet siden maj, men i første omgang blev risikoen anset for at være begrænset.

Det ændrede sig i slutningen af november, da britiske sikkerhedseksperter frigav et eksempel på, hvordan sikkerhedshullet kunne udnyttes via et websted.

Advarsel til brugeren

Nu har Websense altså analyseret en række websteder, som udnytter sikkerhedshullet.

Ifølge Websense installeres der blandt andet et program, som viser en advarsel til brugeren om, at systemet er inficeret med spyware.

Brugeren skal derefter lokkes til at downloade og køre et "anti-spyware-program", som finder spyware på systemet. Programmet beder derefter om et kreditkort-nummer, før det angiveligt skulle fjerne de ondsindede programmer.

Det er en klassisk opskrift på spyware, omend firmaerne bag disse mistænkelige anti-spyware-programmer flere gange har bedyret deres uskyld.

Microsoft har endnu ikke frigivet en opdatering, som lukker sikkerhedshullet.

Natten til onsdag i næste vil Microsoft imidlertid frigive sine månedlige sikkerhedsopdateringer, hvor der ifølge Microsoft bliver to til Windows og mindst én, der kategoriseres som "kritisk".

http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=364

http://www.microsoft.com/technet/security/advisory/911302.mspx

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo