Ny kritisk fejl i Internet Explorer

Et amerikansk sikkerhedsfirma har opdaget endnu et sikkerhedshul i Internet Explorer. Udnyttelse af hullet kræver kun få tekniske færdigheder, og angreb vil helt sikkert følge, mener en ekspert.

Indhold

Et nyt sikkerhedshul er blevet opdaget i browseren Internet Explorer. Det er kendt som "object data" og er så let at udnytte, at der med sikkerhed vil komme angreb på computere, der ikke opdateres med den seneste fejlrettelse, som kom i går aftes fra Microsoft.

Fejlen gør det muligt at installere bagdøre, uden at brugeren opdager det.

- Den kræver ikke stor teknisk indsigt at udnytte, siger teknisk chef i det danske sikkerhedsfirma Secunia, Thomas Kristensen.

Sikkerhedsbristen betegnes som kritisk i selskabets advarsler til deres kunder.

Ligner tidligere fejl

Hullet er blevet opdaget af det amerikanske sikkerhedsfirma E-eye, der minutiøst har gennemgået Microsofts egen sikkerhedsmodel i Internet Explorer.

Ifølge Thomas Kristensen følger Microsoft ikke sine egne forskrifter i forbindelse med denne nye fejl, som i øvrigt ligner tidligere rapporterede problemer.

De blev i sin tid udnyttet af virusmagere til at forpeste livet for pc-brugere med meget udbredte vira som Nimda, Badtrans og Klez.

Sikkerheds-opdateringen til det ny problem er som nævnt allerede udgivet på webstedet Windows Update, men ifølge Thomas Kristensen har Microsoft valgt at underspille alvorligheden af det nye problem.

- De har ikke gjort så meget opmærksom på det, som de har gjort med Blaster, desværre, siger han.

Sikkerhedschef i Microsoft Danmark, Martin Lundsgaard har i skrivende stund ikke haft mulighed for at sætte sig ind i problemet og kan derfor først kommentere senere i dag.

Rettelsen kan installeres fra Windows Update-tjenesten.

Denne artikel stammer fra Computerworld Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere