Nye huller i Explorer og Outlook Express

Microsoft har udsendt lapper til en stribe kritiske fejl i browseren Internet Explorer og e-mail-programmet Outlook Express. I værste kan de nye fejl give fjendtlige personer adgang til at kontrollere computeren.

Indhold

To nye opdateringer fra Microsoft fjerner en stribe kritiske sikkerhedshuller i browseren Internet Explorer og e-mail-programmet Outlook Express.

Hullerne giver fjendtlige angribere adgang til at afvikle programmer og læse data på computere, der ikke er blevet opdateret.

I Outlook Express er det versionerne 5.5 og 6.0, der rummer sårbarheder, og også personer, der ikke bruger Outlook Express som standard-postprogram, men blot har det liggende på computeren, kan rammes.

Hvis en bruger klikker på et særligt link i en e-mail, får afsenderen adgang til at køre programmer eller læse filer på computeren, hvis han ved, hvor filerne er placeret på computeren.

En anden fejl findes i en funktion, der gør Outlook Express i stand til at læse HTML-format i e-mails. Med fejlen går programmet ufortrødent i gang med at fortolke e-mails, der ikke nødvendigvis består af HTML-tekst, men i stedet kan rumme scripts til at afvikle programmer.

I Internet Explorer er der tale om hele fire fejl, der nu er blevet rettet. Fejlene kan ramme versionerne 5.01 og 6.0.

Den vigtigste fejl gør det muligt at afvikle programmer på en computer via e-mail eller blot ved, at brugeren besøger en hjemmeside med den fjendtlige kode. Fejlen skytdes et såkaldet "buffer overflow".

"Denne sårbarhed er yderst kritisk, og den vil meget sandsynligt kunne misbruges i en e-mail-baseret internet-orm, som anvender sårbarheden til at aktivere koden autoamtisk uden at brugeren åbner den vedhæftede fil," skriver sikkerhedsfirmaet Kruse Security på sin hjemmeside.

Opdateringerne til Outlook Express og Internet Explorer kan hentes på Microsofts hjemmeside eller via Windows Update.

Denne artikel stammer fra Computerworld Online.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS