Microsoft udsender ekstraordinær sikkerhedspatch

Microsoft har udsendt en ekstraordinær sikkerhedsopdatering, der skal bremse det angreb mod en sårbarhed i Internet Explorer, som over 3.000 websteder nu går efter.

En kraftig aktivitet fra hackere, der forsøger at udnytte en ny sårbarhed i Microsofts webbrowser Internet Explorer får nu softwaregiganten til at udsende en ekstraordinær sikkerhedsopdatering.

Microsoft frigiver normalt sikkerhedsopdateringer hver anden tirsdag i hver måned for at gøre opdateringsprocessen mere overskuelig for brugere og netværksadministratorer.

Selskabet har dog i sjældne tilfælde valgt at udsende opdateringer før den planlagte dato for at imødegå et igangværende angreb.

Det er der tale om i dette tilfælde, hvor hackere har fundet et sikkerhedshul i Internet Explorer og visse versioner af Outlooks håndtering af VML-kode indlejret i HTML-dokumenter.

Angrebene blev først registreret i sidste uge, hvor et antal russiske pornosider udnyttede sårbarheden.

3.000 ondsindede websteder

Ifølge sikkerhedsfirmaet Verisigns iDefense Rapid Response Team er antallet af sider, der udnytter sårbarheden nu oppe på over 3.000.

Til sammenligning var der en uge efter sårbarheden i Internet Explorers håndtering af WMF fra december sidste år efter den første uge blot 600 sider, der udnyttede sårbarheden.

Samtidig er den såkaldte exploit-kode allerede set i flere forskellige mutationer, der kan gøre sikkerhedsfirmaernes arbejde med at dæmme op for de enkelte angreb vanskeligere.

- Med WMF var der slet ikke så mange modifikationer. Vi ser rigtig mange forskellige mutationer og sløringsmetoder med VML-angrebene, siger Ken Dunham, chef for iDefense Rapid Response Team.

Sikkerhedsopdateringen kan nu downloades fra Microsofts hjemmeside, men bliver også distribueret via den automatiske opdateringsfunktion i Windows.

Læses lige nu

    Annonceindlæg fra QNAP

    QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

    QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job