Ny kritisk fejl i Internet Explorer

Et amerikansk sikkerhedsfirma har opdaget endnu et sikkerhedshul i Internet Explorer. Udnyttelse af hullet kræver kun få tekniske færdigheder, og angreb vil helt sikkert følge, mener en ekspert.

Indhold

Et nyt sikkerhedshul er blevet opdaget i browseren Internet Explorer. Det er kendt som "object data" og er så let at udnytte, at der med sikkerhed vil komme angreb på computere, der ikke opdateres med den seneste fejlrettelse, som kom i går aftes fra Microsoft.

Fejlen gør det muligt at installere bagdøre, uden at brugeren opdager det.

- Den kræver ikke stor teknisk indsigt at udnytte, siger teknisk chef i det danske sikkerhedsfirma Secunia, Thomas Kristensen.

Sikkerhedsbristen betegnes som kritisk i selskabets advarsler til deres kunder.

Ligner tidligere fejl

Hullet er blevet opdaget af det amerikanske sikkerhedsfirma E-eye, der minutiøst har gennemgået Microsofts egen sikkerhedsmodel i Internet Explorer.

Ifølge Thomas Kristensen følger Microsoft ikke sine egne forskrifter i forbindelse med denne nye fejl, som i øvrigt ligner tidligere rapporterede problemer.

De blev i sin tid udnyttet af virusmagere til at forpeste livet for pc-brugere med meget udbredte vira som Nimda, Badtrans og Klez.

Sikkerheds-opdateringen til det ny problem er som nævnt allerede udgivet på webstedet Windows Update, men ifølge Thomas Kristensen har Microsoft valgt at underspille alvorligheden af det nye problem.

- De har ikke gjort så meget opmærksom på det, som de har gjort med Blaster, desværre, siger han.

Sikkerhedschef i Microsoft Danmark, Martin Lundsgaard har i skrivende stund ikke haft mulighed for at sætte sig ind i problemet og kan derfor først kommentere senere i dag.

Rettelsen kan installeres fra Windows Update-tjenesten.

Denne artikel stammer fra Computerworld Online.

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S