Undgå sårbarhed i Explorer

Hackere udnytter allerede sårbarhederne, der rammer brugere af Internet Explorer-browseren.

Artikel top billede

Ifølge en sikkerhedsadvarsel fra Microsoft er der sårbarheder i Office Web Components, som er et sæt ActiveX-kontroller til at publicere Office-indhold til nettet og vise indholdet i Internet Explorer. Sårbarheden er i ActiveX-kontrollen der viser Excel spreadsheets indeni Internet Explorer.

Kritisk sårbarhed

Microsoft har selv klassificeret sårbarheden som en kritisk trussel. Hvis en bruger besøger et websted, som indeholder exploit-kode, kan sårbarheden udnyttes til at installere ondsindede programmer på den sårbare pc.

"Sårbarheden kan udnyttes til remote kodeeksekvering i et 'browse and get owned'-scenarie," siger Fermin Serna fra Microsoft Security Response Center (MSRC) i et blogindlæg.

Sådan kan sårbarheden undgås

Ifølge Microsoft udnyttes sårbarheden allerede nu af hackere på nettet..

Brugere som anvender ikke-Microsoft browsere som Mozilla's Firefox eller Google's Chrome er ikke i risikozonen, da de ikke understøtter ActiveX.

Brugere af Office 2007 er ikke umiddelbart sårbare, men kan være det, hvis de har downloaded og installeret Office Web Components 11, versionen som normalt kommer med Office 2003.

Indtil en patch er klar, kan brugere beskytte dem selv ved at sætte to "kill bits", der blokerer Office Web Components for at køre i Internet Explorer.
Det kræver imidlertidig at man skal editere i Windows registry, så Microsoft har udviklet et automatisk værktøj; "Fix it" tool, der kan downloades fra Microsoft's support site.

Rettelse ikke med i seneste sikkerhedsopdatering

I går udsendte Microsoft sin seneste sikkerhedsopdatering.
Selvom sikkerhedsopdateringen indeholder patches til ActiveX-sårbarheder er der ikke en patch til den seneste erkendte sårbarhed i Office Web Components.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef til Cyber Security Guidance ved Cyberdivisionen i Forsvaret

    Københavnsområdet

    Danoffice IT

    Infrastructure Specialist

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job