DK-CERT: Angribere går efter Internet Explorer

En usikker Internet Explorer har større risiko for at blive ramt af skadelige websider end en usikker Firefox, skriver Shehzad Ahmad, leder af DK-CERT, i sin månedlige klumme.

Artikel top billede

Hvilken browser er mest risikabel at bruge?

En Internet Explorer med 36 sårbarheder, eller en Firefox med 61? Det er et af de spørgsmål, som en undersøgelse fra The Honeynet Project forsøger at besvare.

Undersøgelsen blev udført med såkaldte honeyclients. Det er et sæt virtuelle maskiner, der blev sat til at besøge godt 30.000 websteder, som var mistænkt for at indeholde skadelig software.

Maskinerne kørte en Windows XP SP2 uden sikkerhedsopdateringer.

Formålet var at se, hvor ofte de blev ramt af skadelige programmer, der udnytter sårbarheder i browseren og styresystemet.

Tre sårbare browsere

For at sammenligne browsersikkerheden lod forskerne maskinerne besøge webstederne med henholdsvis Internet Explorer 6 SP2, Firefox 1.5.0 og Opera.

Alle browserne havde sårbarheder, der gjorde det muligt at afvikle programkode på dem.

Det noget overraskende resultat: Internet Explorer blev ramt knap 200 gange.

Firefox, som altså havde flere sårbarheder, blev ramt nul gange. Det samme gjaldt Opera, som imidlertid havde meget få sårbarheder.

Så en meget sårbar Firefox er altså mere sikker end en mindre sårbar Internet Explorer.

Undersøgelsen viser, at hackerne koncentrerer deres indsats på områder, hvor der er størst chance for gevinst.

Selvom der i en bestemt udgave af Firefox er flere sårbarheder end i Internet Explorer, er der langt færre brugere af den alternative browser.

Derfor kan det bedre betale sig for hackerne at skrive angrebsprogrammer, der udnytter sårbarhederne i Internet Explorer.

Rettelser virker

Men nu vil jeg ikke anbefale, at man bruger en sårbar Firefox i stedet for Internet Explorer.

Undersøgelsen har nemlig en anden vigtig pointe: Sikkerhedsrettelser virker.

Forskerne lod deres testmaskiner udstyre med alle relevante sikkerhedsrettelser og opdateringer, hvorefter de igen besøgte de farlige websteder med Internet Explorer.

Resultat: Ikke en eneste webside formåede at overtage browseren.

Så konklusionen er: Hold dit system opdateret.

Det beskytter mod kendte og rettede sårbarheder. Hvis du vil beskyttes mod de ukendte, kan det være en god ide at prøve en alternativ browser.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S