Nyt sikkerhedshul afsløret i Internet Explorer

Et nyt sikkerhedshul i Internet Explorer er blevet offentliggjort og kan give Microsoft en ny hovedpine, hvis virusprogrammørerne samler tråden op.

Et nyt alvorligt sikkerhedshul i Microsofts webbrowser Internet Explorer er blevet opdaget og offentliggjort. Dermed starter kapløbet mod uret endnu gang for Microsoft og selskabets millioner af brugere.

Sikkerhedshullet blev offentliggjort på mailinglisten Bugtraq, før Microsoft har udsendt en opdatering.

Følger virusprogrammører og internetsvindlere samme mønster som i tidligere tilsvarende tilfælde vil der dermed næppe gå mange dage, før de første eksempler på, hvordan sikkerhedshullet kan misbruges dukker op.

Sikkerhedshullet blev fundet af Michal Zalewski, som valgte at offentliggøre oplysninger om sikkerhedshullet, selvom Microsoft ikke havde en opdatering klar.

- Jeg advarede ikke Microsoft på forhånd, fordi jeg er modstander af deres måde at håndtere sikkerhedshuller. Selvom jeg ikke kan gøre en forskel, så er det den lille smule civil ulydighed, som jeg kan forsvare, når jeg mener, at det ikke gør skade på andre, siger Michal Zalewski til magasinet eWeek.

Selvom Michal Zalewski selv nedtoner den umiddelbare trussel, så har blandt andet danske Secunia kategoriseret sårbarheden som "meget kritisk".

Ifølge Secunia vil det være muligt at få installeret et ondsindet program på en ubeskyttet brugers pc, hvis han besøger et specielt udformet ondsindet websted.

Microsoft har endnu ikke offentliggjort en dato for en opdatering, der lukker sikkerhedshullet.

Relevante link

Michal Zalewskis mail om sikkerhedshullet

Secunia om sikkerhedshullet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere