Pornosider udnytter ny Explorer-sårbarhed

Et nyt sikkerhedshul i Microsofts Internet Explorer bliver nu aktivt udnyttet af russiske websteder til at installere spyware på brugerens pc.

Et større antal russiske pornowebsteder er blandt de første til systematisk at udnytte en ny sårbarhed i Microsofts webbrowser Internet Explorer.

Webstederne udnytter sårbarheden til at installere spyware på brugerens pc.

Sårbarheden er fundet på fuldt opdaterede Windows XP-pc'er, oplyser sikkerhedsfirmaet Sunbelt, der har opfanget den exploit-kode, der bruges til at udnytte sårbarheden.

Det danske sikkerhedsfirma Secunia betegner sårbarheden som "Ekstremt Kritisk", da der er tale om en sårbarhed, der blot kræver, at en bruger åbner et ondsindet websted med Internet Explorer på en sårbar Windows-pc.

Sårbarheden og det tilknyttede exploit har fået blandt andet US-CERT og SANS Internet Storm Center til at udsende advarsler.

Microsoft oplyser, at selskabet arbejder på en fejlrettelse, der skal lukke sårbarheden. Opdateringen er indtil videre planlagt til at blive distribueret sammen med Microsofts oktober-opdateringer, men selskabet vil ikke afvise, at opdateringen kan blive udsendt tidligere, hvis truslen vokser.

Sunbelt har indtil videre fundet et antal russiske pornosider, der alle benytter sig af et særligt exploit-kit kaldet Web Attacker, som kan udnytte forskellige browsersårbarheder.

Web Attacker er angiveligt blevet opdateret, så softwaren nu inkluderer det nyopdagede exploit til Internet Explorer.

Ifølge Sunbelt anvendes Web Attacker på anslået omkring 1.000 websteder.

- Idet exploitet er blevet lagt ind i Web Attacker, må vi forvente at se det dukke op overalt i løbet af et par dage, siger teknisk chef Eric Sites fra Sunbelt.

Sårbarheden findes i Internet Explorers håndtering af VML.

Ud over denne seneste sårbarhed blev der så sent som i sidste uge fundet endnu et kritisk nyt sikkerhedshul i Internet Explorers ActiveX.

Microsoft har ikke bekræftet, hvorvidt dette sikkerhedshul også vil blive lukket med den næste opdatering til Internet Explorer.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28 april 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

    Københavnsområdet

    Styrelsen for Danmarks Fængsler

    IT-driftskonsulent med fokus på forretningsnære løsninger

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Everllence

    Head of Embedded Software Engineering

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS