Artikel top billede

Foto: Jens Møller Nielsen.

0-dages sårbarhed bliver udnyttet i Internet Explorer

Flere versioner af Microsoft-browseren Internet Explorer er under angreb fra fjendtlige hjemmesider. Microsoft har endnu ikke udsendt sikkerhedsopdatering.

En hidtil ukendt sårbarhed i verdens mest udbredte browser, Internet Explorer, har allerede været brugt som brohoved til at placere en såkaldt informationstyv på maskiner, som besøger en skadelig hjemmeside med enten version 6 eller 7 af Internet Explorer.

Den nyeste Microsoft-browser, Internet Explorer 8, er ikke åben for sårbarheden.

Det oplyser sikkerhedsfirmaet CSIS Group, som beskriver sårbarheden og informationstyven på følgende måde i en advarselsmail:

"Angrebet foregår blandt andet fra en drive-by-webside, hvor et skadeligt script er indlejret. Sårbarheden manifesterer sig, når en invalid pointer kaldes fra Microsoft Internet Explorer, efter et objekt er blevet slettet. Det kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll"."

Ingen sikkerhedsopdatering

Microsoft har endnu ikke udsendt en lappeløsning til problemerne i Internet Explorer 6 og 7, men inficeringen kan undgås ved at opdatere til Internet Explorer 8.

CSIS Group nævner, at risikoen også kan undviges ved at deaktivere active scripting fra websider, som man ikke har tillid til.

Sikkerhedsselskabet angiver det som sandsynligt, at Microsoft vil udsende en ekstraordinær lappeløsning. Microsoft har beskrevet problemet mere detaljeret på sin hjemmeside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere