Ny kritisk fejl i Internet Explorer

Et amerikansk sikkerhedsfirma har opdaget endnu et sikkerhedshul i Internet Explorer. Udnyttelse af hullet kræver kun få tekniske færdigheder, og angreb vil helt sikkert følge, mener en ekspert.

Indhold

Et nyt sikkerhedshul er blevet opdaget i browseren Internet Explorer. Det er kendt som "object data" og er så let at udnytte, at der med sikkerhed vil komme angreb på computere, der ikke opdateres med den seneste fejlrettelse, som kom i går aftes fra Microsoft.

Fejlen gør det muligt at installere bagdøre, uden at brugeren opdager det.

- Den kræver ikke stor teknisk indsigt at udnytte, siger teknisk chef i det danske sikkerhedsfirma Secunia, Thomas Kristensen.

Sikkerhedsbristen betegnes som kritisk i selskabets advarsler til deres kunder.

Ligner tidligere fejl

Hullet er blevet opdaget af det amerikanske sikkerhedsfirma E-eye, der minutiøst har gennemgået Microsofts egen sikkerhedsmodel i Internet Explorer.

Ifølge Thomas Kristensen følger Microsoft ikke sine egne forskrifter i forbindelse med denne nye fejl, som i øvrigt ligner tidligere rapporterede problemer.

De blev i sin tid udnyttet af virusmagere til at forpeste livet for pc-brugere med meget udbredte vira som Nimda, Badtrans og Klez.

Sikkerheds-opdateringen til det ny problem er som nævnt allerede udgivet på webstedet Windows Update, men ifølge Thomas Kristensen har Microsoft valgt at underspille alvorligheden af det nye problem.

- De har ikke gjort så meget opmærksom på det, som de har gjort med Blaster, desværre, siger han.

Sikkerhedschef i Microsoft Danmark, Martin Lundsgaard har i skrivende stund ikke haft mulighed for at sætte sig ind i problemet og kan derfor først kommentere senere i dag.

Rettelsen kan installeres fra Windows Update-tjenesten.

Denne artikel stammer fra Computerworld Online.

Aller Leisure A/S

Erfaren softwareudvikler til rejsebranchen

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Jyske Bank

Softwareudvikler med AI erfaring

Københavnsområdet

Politiets Efterretningstjeneste

Chef Enterprise Arkitekt i PET - Form PET's Digitale Fremtid

Københavnsområdet

Navnenyt fra it-Danmark

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S