Undgå sårbarhed i Explorer

Hackere udnytter allerede sårbarhederne, der rammer brugere af Internet Explorer-browseren.

Artikel top billede

Ifølge en sikkerhedsadvarsel fra Microsoft er der sårbarheder i Office Web Components, som er et sæt ActiveX-kontroller til at publicere Office-indhold til nettet og vise indholdet i Internet Explorer. Sårbarheden er i ActiveX-kontrollen der viser Excel spreadsheets indeni Internet Explorer.

Kritisk sårbarhed

Microsoft har selv klassificeret sårbarheden som en kritisk trussel. Hvis en bruger besøger et websted, som indeholder exploit-kode, kan sårbarheden udnyttes til at installere ondsindede programmer på den sårbare pc.

"Sårbarheden kan udnyttes til remote kodeeksekvering i et 'browse and get owned'-scenarie," siger Fermin Serna fra Microsoft Security Response Center (MSRC) i et blogindlæg.

Sådan kan sårbarheden undgås

Ifølge Microsoft udnyttes sårbarheden allerede nu af hackere på nettet..

Brugere som anvender ikke-Microsoft browsere som Mozilla's Firefox eller Google's Chrome er ikke i risikozonen, da de ikke understøtter ActiveX.

Brugere af Office 2007 er ikke umiddelbart sårbare, men kan være det, hvis de har downloaded og installeret Office Web Components 11, versionen som normalt kommer med Office 2003.

Indtil en patch er klar, kan brugere beskytte dem selv ved at sætte to "kill bits", der blokerer Office Web Components for at køre i Internet Explorer.
Det kræver imidlertidig at man skal editere i Windows registry, så Microsoft har udviklet et automatisk værktøj; "Fix it" tool, der kan downloades fra Microsoft's support site.

Rettelse ikke med i seneste sikkerhedsopdatering

I går udsendte Microsoft sin seneste sikkerhedsopdatering.
Selvom sikkerhedsopdateringen indeholder patches til ActiveX-sårbarheder er der ikke en patch til den seneste erkendte sårbarhed i Office Web Components.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS