Pornosider udnytter ny Explorer-sårbarhed

Et nyt sikkerhedshul i Microsofts Internet Explorer bliver nu aktivt udnyttet af russiske websteder til at installere spyware på brugerens pc.

Et større antal russiske pornowebsteder er blandt de første til systematisk at udnytte en ny sårbarhed i Microsofts webbrowser Internet Explorer.

Webstederne udnytter sårbarheden til at installere spyware på brugerens pc.

Sårbarheden er fundet på fuldt opdaterede Windows XP-pc'er, oplyser sikkerhedsfirmaet Sunbelt, der har opfanget den exploit-kode, der bruges til at udnytte sårbarheden.

Det danske sikkerhedsfirma Secunia betegner sårbarheden som "Ekstremt Kritisk", da der er tale om en sårbarhed, der blot kræver, at en bruger åbner et ondsindet websted med Internet Explorer på en sårbar Windows-pc.

Sårbarheden og det tilknyttede exploit har fået blandt andet US-CERT og SANS Internet Storm Center til at udsende advarsler.

Microsoft oplyser, at selskabet arbejder på en fejlrettelse, der skal lukke sårbarheden. Opdateringen er indtil videre planlagt til at blive distribueret sammen med Microsofts oktober-opdateringer, men selskabet vil ikke afvise, at opdateringen kan blive udsendt tidligere, hvis truslen vokser.

Sunbelt har indtil videre fundet et antal russiske pornosider, der alle benytter sig af et særligt exploit-kit kaldet Web Attacker, som kan udnytte forskellige browsersårbarheder.

Web Attacker er angiveligt blevet opdateret, så softwaren nu inkluderer det nyopdagede exploit til Internet Explorer.

Ifølge Sunbelt anvendes Web Attacker på anslået omkring 1.000 websteder.

- Idet exploitet er blevet lagt ind i Web Attacker, må vi forvente at se det dukke op overalt i løbet af et par dage, siger teknisk chef Eric Sites fra Sunbelt.

Sårbarheden findes i Internet Explorers håndtering af VML.

Ud over denne seneste sårbarhed blev der så sent som i sidste uge fundet endnu et kritisk nyt sikkerhedshul i Internet Explorers ActiveX.

Microsoft har ikke bekræftet, hvorvidt dette sikkerhedshul også vil blive lukket med den næste opdatering til Internet Explorer.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo