IE-sårbarhed tvinger Microsoft til at opdatere i utide

Microsoft råder it-afdelinger til øjeblikkeligt at forholde sig til den ikke-planlagte, kumulative sikkerhedsopdatering, MS10-018.

Artikel top billede

Computerworld News Service: Tirsdag udsendte Microsoft en række ikke-planlagte opdateringer, der skal løse 10 problemer i forskellige versioner af Internet Explorer, hvoraf den ene bliver udnyttet mod IE 6.

Både virksomheden selv og eksperter på området råder it-afdelingerne til øjeblikkeligt at forholde sig til den ikke-planlagte, kumulative sikkerhedsopdatering, MS10-018.

Sikkerhedsopdateringen, der blev udsendt uden for den sædvanlige 'patch tuesday'-cyklus, indeholder en løsning på problemet i Microsoft Security Advisory 981374, som påvirker Internet Explorer 6 og Internet Explorer 7.

Som en del af den kumulative opdatering udsendte virksomheden desuden ni andre løsninger, der skal tage hånd om ni sårbarheder, som offentligheden ikke har fået kendskab til på nuværende tidspunkt.

"Det er godt at se, at Microsoft reagerer hurtigt og hjælper kunderne i kampen mod de ondsindede trusler, men den negative side af det hele er, at når virksomheden bryder den almindelige opdateringsplan, så er det typisk fordi sårbarheden er farlig, og fordi exploit-koden allerede findes derude," siger Jason Miller, der er data and security team manager ved Shavlik Technologies.

Lukker velkendt sårbarhed

Den opdatering, der skal løse den velkendte IE 6-sårbarhed, kan hjælpe virksomhederne med at undgå phishing-angreb og andre forsøg på at få folk til at autorisere legitime hjemmesider med ondsindet kode.

Hvis en maskine bliver angrebet, så kan den komme under fremmed kontrol, "såfremt en bruger går ind på særligt byggede hjemmesider ved hjælp af IE6," siger Microsoft.

Ifølge Microsoft, "er Internet Explorer 8 ikke påvirket af fejlen i Security Advisory 981374 og er heller ikke sårbar over for nogen af de eksisterende angreb."

Eksperter råder it-afdelingerne til at gardere sig mod sårbarheden i IE 6, men tilføjer samtidig, at man ikke skal tage let på de andre opdateringer i pakken.

"Mange mennesker vil sikkert kun fokusere på den opdatering, som gjorde det nødvendigt at udsende uden for cyklus, men der er mere end bare en løsning med i pakken. Folk med IE 8 tror måske, at de kan springe opdateringen over, eftersom den omtalte løsning kun handler om IE 6 og IE 7, men sådan forholder det sig altså ikke. Der findes også lapper til IE 8 i den kumulative opdatering. Jeg foreslår alle at læse vejledningen, så de kan få en forståelse for, hvordan de kan blive påvirkede," tilføjer Jason Miller.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Politiets Efterretningstjeneste

    Sektionsleder til DevOps i PET

    Københavnsområdet

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    Styrelsen For It og Læring

    Product Owner til samfundsvigtige it-løsninger

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird