Microsoft bekræfter stor-angreb mod IE6 og IE7

Microsoft bekræfter, at der er stor-angreb i gang mod bestemte versioner af browseren Internet Explorer. Se her, hvordan du beskytter dig mod angrebet.

Artikel top billede

(Foto: Steve Woods)

Computerworld News Service: For anden gang på seks uger bekræfter Microsoft, at hackere angriber en sårbarhed i DirectX. Denne gang sker det ved at angribe browseren Internet Explorer.

Microsofts sikkerheds-team har offentliggjort en bulletin, hvori det bekræftes, at der er angreb i gang. Bulletinen indeholder desuden oplysninger om, hvem der er især skal passe på.

Sårbarheden findes i Windows' DirectShow, der er en del af DirectX.

"Brugere snydes til at navigere til farlige websites," lyder det fra Chengyun Chu fra Microsofts sikkerhedsteam i et blogindlæg.

Brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, skal passe ekstra meget på angrebene, lyder det fra Microsoft.

Vista, Server 2008 samt IE 8 er ikke ramt.

Sårbarhed patches

Microsoft bedyrer, at sårbarheden vil blive lukket, men vil ikke sige, om det vil ske til den næste planlagte sikkerhedsopdatering, der kommer 14. juli.

Indtil sårbarheden lukkes anbefaler Microsoft, at man sætter 45 "kill bits" i den ActiveX-kontrol, der indeholder sårbarheden.

"Vi har identificeret, at ingen af de Active X Control Objects, der bliver hostet af msvidctl.dll er beregnet til at køre i IE. Derfor anbefaler vi, at man 'kill-bit'er' alle disse controls for at beskytte sig. Bivirkningerne er minimale," lyder det fra Chengyun Chu.

Der er dog en risiko ved kill bits, fordi det betyder, at man piller ved Windows' hjertekammer.

"Hvis du anvender Registry Editor forkert, kan det føre til alvorlige problemer, som kan betyde, at du bliver nødt til at geninstallere hele styresystemet. Det er på eget ansvar," lyder det fra Microsoft.

En nemmere måde er anvende et værktøj, som Microsoft har udviklet. Det kan du downloade her.

De første rapporter om angrebet kom fra det danske sikkerhedsfirma CSIS.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28 april 2026 | Gratis deltagelse

    Netcompany A/S

    IT Consultant

    Midtjylland

    Digitaliseringsstyrelsen

    Systemforvalter til borger.dk

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til Forsvarets nye Digital Backbone - Et samfundkritisk IT-miljø

    Midtjylland

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job