Nye huller i Explorer og Outlook Express

Microsoft har udsendt lapper til en stribe kritiske fejl i browseren Internet Explorer og e-mail-programmet Outlook Express. I værste kan de nye fejl give fjendtlige personer adgang til at kontrollere computeren.

Indhold

To nye opdateringer fra Microsoft fjerner en stribe kritiske sikkerhedshuller i browseren Internet Explorer og e-mail-programmet Outlook Express.

Hullerne giver fjendtlige angribere adgang til at afvikle programmer og læse data på computere, der ikke er blevet opdateret.

I Outlook Express er det versionerne 5.5 og 6.0, der rummer sårbarheder, og også personer, der ikke bruger Outlook Express som standard-postprogram, men blot har det liggende på computeren, kan rammes.

Hvis en bruger klikker på et særligt link i en e-mail, får afsenderen adgang til at køre programmer eller læse filer på computeren, hvis han ved, hvor filerne er placeret på computeren.

En anden fejl findes i en funktion, der gør Outlook Express i stand til at læse HTML-format i e-mails. Med fejlen går programmet ufortrødent i gang med at fortolke e-mails, der ikke nødvendigvis består af HTML-tekst, men i stedet kan rumme scripts til at afvikle programmer.

I Internet Explorer er der tale om hele fire fejl, der nu er blevet rettet. Fejlene kan ramme versionerne 5.01 og 6.0.

Den vigtigste fejl gør det muligt at afvikle programmer på en computer via e-mail eller blot ved, at brugeren besøger en hjemmeside med den fjendtlige kode. Fejlen skytdes et såkaldet "buffer overflow".

"Denne sårbarhed er yderst kritisk, og den vil meget sandsynligt kunne misbruges i en e-mail-baseret internet-orm, som anvender sårbarheden til at aktivere koden autoamtisk uden at brugeren åbner den vedhæftede fil," skriver sikkerhedsfirmaet Kruse Security på sin hjemmeside.

Opdateringerne til Outlook Express og Internet Explorer kan hentes på Microsofts hjemmeside eller via Windows Update.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura