IE-sårbarhed tvinger Microsoft til at opdatere i utide

Microsoft råder it-afdelinger til øjeblikkeligt at forholde sig til den ikke-planlagte, kumulative sikkerhedsopdatering, MS10-018.

Artikel top billede

Computerworld News Service: Tirsdag udsendte Microsoft en række ikke-planlagte opdateringer, der skal løse 10 problemer i forskellige versioner af Internet Explorer, hvoraf den ene bliver udnyttet mod IE 6.

Både virksomheden selv og eksperter på området råder it-afdelingerne til øjeblikkeligt at forholde sig til den ikke-planlagte, kumulative sikkerhedsopdatering, MS10-018.

Sikkerhedsopdateringen, der blev udsendt uden for den sædvanlige 'patch tuesday'-cyklus, indeholder en løsning på problemet i Microsoft Security Advisory 981374, som påvirker Internet Explorer 6 og Internet Explorer 7.

Som en del af den kumulative opdatering udsendte virksomheden desuden ni andre løsninger, der skal tage hånd om ni sårbarheder, som offentligheden ikke har fået kendskab til på nuværende tidspunkt.

"Det er godt at se, at Microsoft reagerer hurtigt og hjælper kunderne i kampen mod de ondsindede trusler, men den negative side af det hele er, at når virksomheden bryder den almindelige opdateringsplan, så er det typisk fordi sårbarheden er farlig, og fordi exploit-koden allerede findes derude," siger Jason Miller, der er data and security team manager ved Shavlik Technologies.

Lukker velkendt sårbarhed

Den opdatering, der skal løse den velkendte IE 6-sårbarhed, kan hjælpe virksomhederne med at undgå phishing-angreb og andre forsøg på at få folk til at autorisere legitime hjemmesider med ondsindet kode.

Hvis en maskine bliver angrebet, så kan den komme under fremmed kontrol, "såfremt en bruger går ind på særligt byggede hjemmesider ved hjælp af IE6," siger Microsoft.

Ifølge Microsoft, "er Internet Explorer 8 ikke påvirket af fejlen i Security Advisory 981374 og er heller ikke sårbar over for nogen af de eksisterende angreb."

Eksperter råder it-afdelingerne til at gardere sig mod sårbarheden i IE 6, men tilføjer samtidig, at man ikke skal tage let på de andre opdateringer i pakken.

"Mange mennesker vil sikkert kun fokusere på den opdatering, som gjorde det nødvendigt at udsende uden for cyklus, men der er mere end bare en løsning med i pakken. Folk med IE 8 tror måske, at de kan springe opdateringen over, eftersom den omtalte løsning kun handler om IE 6 og IE 7, men sådan forholder det sig altså ikke. Der findes også lapper til IE 8 i den kumulative opdatering. Jeg foreslår alle at læse vejledningen, så de kan få en forståelse for, hvordan de kan blive påvirkede," tilføjer Jason Miller.

Oversat af Marie Dyekjær Eriksen

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job