Nye huller i Explorer og Outlook Express

Microsoft har udsendt lapper til en stribe kritiske fejl i browseren Internet Explorer og e-mail-programmet Outlook Express. I værste kan de nye fejl give fjendtlige personer adgang til at kontrollere computeren.

Indhold

To nye opdateringer fra Microsoft fjerner en stribe kritiske sikkerhedshuller i browseren Internet Explorer og e-mail-programmet Outlook Express.

Hullerne giver fjendtlige angribere adgang til at afvikle programmer og læse data på computere, der ikke er blevet opdateret.

I Outlook Express er det versionerne 5.5 og 6.0, der rummer sårbarheder, og også personer, der ikke bruger Outlook Express som standard-postprogram, men blot har det liggende på computeren, kan rammes.

Hvis en bruger klikker på et særligt link i en e-mail, får afsenderen adgang til at køre programmer eller læse filer på computeren, hvis han ved, hvor filerne er placeret på computeren.

En anden fejl findes i en funktion, der gør Outlook Express i stand til at læse HTML-format i e-mails. Med fejlen går programmet ufortrødent i gang med at fortolke e-mails, der ikke nødvendigvis består af HTML-tekst, men i stedet kan rumme scripts til at afvikle programmer.

I Internet Explorer er der tale om hele fire fejl, der nu er blevet rettet. Fejlene kan ramme versionerne 5.01 og 6.0.

Den vigtigste fejl gør det muligt at afvikle programmer på en computer via e-mail eller blot ved, at brugeren besøger en hjemmeside med den fjendtlige kode. Fejlen skytdes et såkaldet "buffer overflow".

"Denne sårbarhed er yderst kritisk, og den vil meget sandsynligt kunne misbruges i en e-mail-baseret internet-orm, som anvender sårbarheden til at aktivere koden autoamtisk uden at brugeren åbner den vedhæftede fil," skriver sikkerhedsfirmaet Kruse Security på sin hjemmeside.

Opdateringerne til Outlook Express og Internet Explorer kan hentes på Microsofts hjemmeside eller via Windows Update.

Denne artikel stammer fra Computerworld Online.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect