Nyt angreb rammer Internet Explorer

Den nyopdagede 0-dags-sårbarhed er upålidelig, men Symantec frygter pålidelig angrebskode i "den nære fremtid."

Artikel top billede

Computerworld News Service: En hacker har offentliggjort angrebskode, der kan misbruges til at bryde ind i en pc, der kører en ældre version af Microsoft Internet Explorer-browser.

Koden blev offentliggjort fredag på mailinglisten Bugtraq af en uidentificeret hacker.

Ifølge sikkerhedsleverandøren Symantec fungerer koden ikke pålideligt, men den vil kunne misbruges til at installere uautoriseret software på fremmede computere.

"Symantec har udført yderligere test og bekræftet, at angrebskoden rammer Internet Explorer 6 og 7," skriver virksomheden lørdag på sit website.

"Vi forventer, at en fuld funktionsdygtig, pålidelig angrebskode bliver tilgængelig i den nære fremtid."

Det virker - den er farlig

Sikkerhedskonsulenten Vupen Security har også bekræftet, at angrebet virker.

Virksomheden melder om, at IE6 og IE7 er sårbare på Windows XP med Service Pack 3. Det var ikke muligt for nogen af virksomhederne at bekræfte, om Microsofts seneste browser, IE8, er sårbar over for angrebet.

Symantec siger ikke noget om, at angrebet bliver benyttet af cyberkriminelle, men da Internet Explorer er så udbredt, så er denne type angrebskode i høj kurs blandt hackere.

Hvis koden viser sig at blive brugt i online-angreb, vil det lægge pres på Microsoft for at hasteudsende en sikkerhedsopdatering forud for den næste planlagte opdatering 8. december.

Fejlen ligger i den måde, hvorpå Internet Explorer henter visse CSS-objekter.

Cascading Style Sheet bruges til at skabe standardiseret layout af websider. For at angrebet skal fungere, vil det være nødvendigt for en hacker at lokke offeret ind på en webside, der indeholder skadelig JavaScript, forklarer Symantec.

Denne teknik er i de seneste år blevet en udbredt måde for hackerne at installere deres skadelige software på deres ofres computere.

"For at minimere risikoen for at blive ramt af denne sårbarhed, bør brugere af Internet Explorer sørge for, at deres antivirussoftware er opdateret, slå JavaScript fra og kun besøge websites, de har tillid til, indtil Microsoft lukker sikkerhedshullet," oplyser Symantec.

Det var ikke muligt lørdag at få en kommentar fra Microsoft.

Oversat af Thomas Bøndergaard

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Capgemini Danmark A/S

Presales Lead UX

Københavnsområdet

KMD A/S

SAP Arkitekt

Nordjylland

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S