Microsoft bekræfter stor-angreb mod IE6 og IE7

Microsoft bekræfter, at der er stor-angreb i gang mod bestemte versioner af browseren Internet Explorer. Se her, hvordan du beskytter dig mod angrebet.

Artikel top billede

(Foto: Steve Woods)

Computerworld News Service: For anden gang på seks uger bekræfter Microsoft, at hackere angriber en sårbarhed i DirectX. Denne gang sker det ved at angribe browseren Internet Explorer.

Microsofts sikkerheds-team har offentliggjort en bulletin, hvori det bekræftes, at der er angreb i gang. Bulletinen indeholder desuden oplysninger om, hvem der er især skal passe på.

Sårbarheden findes i Windows' DirectShow, der er en del af DirectX.

"Brugere snydes til at navigere til farlige websites," lyder det fra Chengyun Chu fra Microsofts sikkerhedsteam i et blogindlæg.

Brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, skal passe ekstra meget på angrebene, lyder det fra Microsoft.

Vista, Server 2008 samt IE 8 er ikke ramt.

Sårbarhed patches

Microsoft bedyrer, at sårbarheden vil blive lukket, men vil ikke sige, om det vil ske til den næste planlagte sikkerhedsopdatering, der kommer 14. juli.

Indtil sårbarheden lukkes anbefaler Microsoft, at man sætter 45 "kill bits" i den ActiveX-kontrol, der indeholder sårbarheden.

"Vi har identificeret, at ingen af de Active X Control Objects, der bliver hostet af msvidctl.dll er beregnet til at køre i IE. Derfor anbefaler vi, at man 'kill-bit'er' alle disse controls for at beskytte sig. Bivirkningerne er minimale," lyder det fra Chengyun Chu.

Der er dog en risiko ved kill bits, fordi det betyder, at man piller ved Windows' hjertekammer.

"Hvis du anvender Registry Editor forkert, kan det føre til alvorlige problemer, som kan betyde, at du bliver nødt til at geninstallere hele styresystemet. Det er på eget ansvar," lyder det fra Microsoft.

En nemmere måde er anvende et værktøj, som Microsoft har udviklet. Det kan du downloade her.

De første rapporter om angrebet kom fra det danske sikkerhedsfirma CSIS.

Læses lige nu

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos