Træk-og-slip-sårbarhed spøger igen

Et nyt sikkerhedshul i Internet Explorer får indtil videre lov til at blive der, indtil Microsoft frigiver de næste Service Packs, trods advarsel fra sikkerhedsfirma.

Sikkerhedsfirmaet SecuriTeam advarer om en ny variant af et sikkerhedshul i Microsofts webbrowser Internet Explorer.

Sikkerhedshullet findes i browserens drag-and-drop-funktion, og kan udnyttes til at installere ondsindede programmer på en sårbar Windows-pc, hvis brugeren besøger en særligt udformet hjemmeside.

Sikkerhedshullet er dog ifølge SANS Internet Storm Center vanskeligt at udnytte.

Organisationen vurderer, at det er mere sandsynligt, at hackere og internetsvindlere vil forsøge at udnytte nogle af de lettere tilgængelige sårbarheder til Internet Explorer.

Træk-og-slip-sårbarheden har dog et væsentligt punkt, der kan gøre hackere interesserede. Microsoft har indtil videre valgt ikke at lukke sikkerhedshullet.

Softwaregiganten vælger i stedet at vente indtil frigivelsen af Service Pack 3 til Windows XP og Service Pack 2 til Windows Server 2003.

- Microsoft vurderer det til ikke at være vigtigt nok. De har ikke planer om at lukke det inden for den nærmest fremtid, siger teknisk direktør Noam Rathaus fra Beyond Security, der står bag SecuriTeam.

Ifølge det danske sikkerhedsfirma CSIS vil det kræve en vis interaktion fra brugerens side, for at sikkerhedshullet kan udnyttes.

Relevant link

SecuriTeam om sårbarheden

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S