Forbedret IE-exploit vil snart blive udnyttet til angreb

Angrebet, som blev offentliggjort i fredags, er blevet gjort mere pålideligt.

Artikel top billede

Computerworld News Service: Hackere, der arbejder med open source-projektet Metasploit, har forbedret et zero day-angreb og dermed gjort det mere brugbart for kriminelle.

Sikkerhedseksperter har været bekymrede over fejlen, lige siden den første gang blev afsløret på Bugtrag mailing-listen i sidste uge.

Men den originale kode var upålidelig, og ingen har endnu udnyttet den til virkelige angreb.

Nem at bruge

"Omtalte Metasploit-exploit blev offentliggjort i aftes og vil være mere anvendelig mod visse angreb end det tidligere exploit," lød det fra Ben Greenbaum, som er senior research manager hos Symantec.

Symantec havde endnu ikke onsdag morgen oplevet, at angrebet er blevet brugt i internet-baserede angreb, men sikkerhedseksperter siger, at netop denne type kode kan bruges til en meget populær type angreb kaldet et 'drive by-angreb'.

Her snydes ofrene til at besøge hjemmesider, der indeholder ondsindet kode, hvorefter infektioner kan opstå på grund af den sårbare browser. Hackere placerer desuden denne type kode på hjemmesider for at sprede angreb.

I mandags udgav Microsoft en sikkerhedsvejledning, hvor man kan læse om, hvordan man slipper af med problemet, der påvirker IE version 6 og 7.

Microsofts seneste IE 8-browser er ikke sårbar på grund af den måde, IE henter visse Cascading Style Sheet (CSS)-objekter, der bruges til at skabe et standardiseret layout på hjemmesider.

Bekymrede IE-brugere kan undgå angreb ved at opgradere deres browser eller slå JavaScript fra.

Holdet bag Metasploit har brugt en teknik lånt af to kendte sikkerhedseksperter til at forbedre exploit'en, fortalte Ben Greenbaum. "Det første exploit benyttede sig af såkaldt 'heap spraying'-teknologi," tilføjede han. "De skyder med spredehagl og håber, at noget af det hænger ved."

Det seneste angreb udnytter en .net dlll hukommelses-teknik, der er udviklet af Alexander Sotirov og Marc Dowd. "Det vil være langt mere pålideligt end heap spraying-teknikken," tilføjer han. "Det er der slet ingen tvivl om."

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job