Microsoft bekræfter stor-angreb mod IE6 og IE7

Microsoft bekræfter, at der er stor-angreb i gang mod bestemte versioner af browseren Internet Explorer. Se her, hvordan du beskytter dig mod angrebet.

Artikel top billede

(Foto: Steve Woods)

Computerworld News Service: For anden gang på seks uger bekræfter Microsoft, at hackere angriber en sårbarhed i DirectX. Denne gang sker det ved at angribe browseren Internet Explorer.

Microsofts sikkerheds-team har offentliggjort en bulletin, hvori det bekræftes, at der er angreb i gang. Bulletinen indeholder desuden oplysninger om, hvem der er især skal passe på.

Sårbarheden findes i Windows' DirectShow, der er en del af DirectX.

"Brugere snydes til at navigere til farlige websites," lyder det fra Chengyun Chu fra Microsofts sikkerhedsteam i et blogindlæg.

Brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, skal passe ekstra meget på angrebene, lyder det fra Microsoft.

Vista, Server 2008 samt IE 8 er ikke ramt.

Sårbarhed patches

Microsoft bedyrer, at sårbarheden vil blive lukket, men vil ikke sige, om det vil ske til den næste planlagte sikkerhedsopdatering, der kommer 14. juli.

Indtil sårbarheden lukkes anbefaler Microsoft, at man sætter 45 "kill bits" i den ActiveX-kontrol, der indeholder sårbarheden.

"Vi har identificeret, at ingen af de Active X Control Objects, der bliver hostet af msvidctl.dll er beregnet til at køre i IE. Derfor anbefaler vi, at man 'kill-bit'er' alle disse controls for at beskytte sig. Bivirkningerne er minimale," lyder det fra Chengyun Chu.

Der er dog en risiko ved kill bits, fordi det betyder, at man piller ved Windows' hjertekammer.

"Hvis du anvender Registry Editor forkert, kan det føre til alvorlige problemer, som kan betyde, at du bliver nødt til at geninstallere hele styresystemet. Det er på eget ansvar," lyder det fra Microsoft.

En nemmere måde er anvende et værktøj, som Microsoft har udviklet. Det kan du downloade her.

De første rapporter om angrebet kom fra det danske sikkerhedsfirma CSIS.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Digital transformation | Online

    Copilot i praksis: Sådan får du mest ud af AI

    Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

    Se alle vores events inden for it

    Unik System Design A/S

    Agile QA Lead

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelever til Lokal IT på Antvorskov Kaserne

    Region Sjælland

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS