0-dages sårbarhed bliver udnyttet i Internet Explorer

Flere versioner af Microsoft-browseren Internet Explorer er under angreb fra fjendtlige hjemmesider. Microsoft har endnu ikke udsendt sikkerhedsopdatering.

Artikel top billede

Foto: Jens Møller Nielsen.

En hidtil ukendt sårbarhed i verdens mest udbredte browser, Internet Explorer, har allerede været brugt som brohoved til at placere en såkaldt informationstyv på maskiner, som besøger en skadelig hjemmeside med enten version 6 eller 7 af Internet Explorer.

Den nyeste Microsoft-browser, Internet Explorer 8, er ikke åben for sårbarheden.

Det oplyser sikkerhedsfirmaet CSIS Group, som beskriver sårbarheden og informationstyven på følgende måde i en advarselsmail:

"Angrebet foregår blandt andet fra en drive-by-webside, hvor et skadeligt script er indlejret. Sårbarheden manifesterer sig, når en invalid pointer kaldes fra Microsoft Internet Explorer, efter et objekt er blevet slettet. Det kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll"."

Ingen sikkerhedsopdatering

Microsoft har endnu ikke udsendt en lappeløsning til problemerne i Internet Explorer 6 og 7, men inficeringen kan undgås ved at opdatere til Internet Explorer 8.

CSIS Group nævner, at risikoen også kan undviges ved at deaktivere active scripting fra websider, som man ikke har tillid til.

Sikkerhedsselskabet angiver det som sandsynligt, at Microsoft vil udsende en ekstraordinær lappeløsning. Microsoft har beskrevet problemet mere detaljeret på sin hjemmeside.

Læses lige nu

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT Servicedesk

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk systemansvarlig / ingeniør inden for taktisk datalink

    Københavnsområdet

    Økonomistyrelsen

    Processtærk it-profil til Statens BI

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job