Hidtil ukendt sårbarhed opdaget i Internet Explorer

En ny sårbarhed i IE 7 udnyttes umiddelbart efter Microsoft har frigivet de månedlige opdateringer. Helt bevidst, lyder det fra en ekspert.

Artikel top billede

I går sendte Microsoft den månedlige sikkerhedspakke med opdateringer til firmaets produkter på gaden.

I dag advarer sikkerhedsfirmaerne så om en 0-dags sårbarhed i flere nyere udgaver af Microsoft Internet Explorer.

"Der er tale om en kritisk sårbarhed, der gør det muligt at afvikle arbitrær kode på systemer med Microsoft Internet Explorer," fortæller Peter Kruse fra sikkerhedsfirmaet CSIS til Computerworld.

"Tidspunktet for at udnytte sårbarheden er helt bevidst valgt af angriberne. I dag har Microsoft netop opdateret sikkerheden, og derfor har de kriminelle nu en hel måned, hvor de kan udnytte sårbarheden," siger han.

Ifølge ham er sårbarheden bekræftet funktionel på en fuldt patchet Microsoft Internet Explorer 7.0 under både XP og Vista.

"Med mindre Microsoft planlægger en ekstraordinær opdatering har de frit spil i en måned," siger Peter Kruse.

Fuld adgang til maskinen

Den hidtil ukendte sårbarhed udnyttes til at udføre klient side drive-by-angreb mod maskiner, der kan lokkes til at besøge et af de fjendtlige domæner, hvor den skadelige kode er indlejret. Sårbarheden betegnes som kritisk.

Sårbarheden udløses ved behandling af særlige XML-tags, hvorefter der sendes data til et allokeret adresseområde.

Disse skadelige data kan så køres i hukommelsen på maskinen.

En inficeret maskine åbner for fuld og komplet fjernadgang over systemet, også selvom den befinder sig bag en firewalll.

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics