Sikkerhedsbombe i Explorer

Det er let at udnytte et nyopdaget sikkerhedshul i Explorer. Sikkerhedsfirmaet Vigilante påpeger, at misbrug af hullet kun kan hindres, hvis brugeren foretager et kompliceret indgreb i Windows? registreringsdatabase.

OPDATERET: Et seriøst sikkerhedsproblem for virksomheder og privatpersoner, der bruger Microsoft Internet Explorer.

Sådan betegner Peter Vestergaard, der er leder af teknisk afdeling hos Vigilante, et sikkerhedshul i den populære browsersoftware, der blev opdaget for nylig.

- Hackere eller andre ondsindede personer kan misbruge hullet til at eksekvere et hvilket som helst program på hvilken som helst pc i verden uden om firewalls og antivirusprogrammer. Det gælder både bagdøre, virusscripts eller eventuelt 10.000 word-programmer på én gang, siger han.

En engelsk hjemmeside har forsøgt at illustrere, hvor alvorligt hullet er. Besøger man hjemmesiden www.liquidwd.freeserve.co.uk åbner et script automatisk kommandoboksen på ens computer.

Eksemplet er harmløst, men viser sikkerhedshullets foruroligende potentiale, hvis kreative virusprogrammører eller hackere gør brug af det.

- Hvis en dygtig hacker har lagt scriptet ind over en populær hjemmeside, kan han udføre kommandoer på alle de computere, der besøger hjemmesiden, uden at brugerne opdager noget, siger Peter Vestergaard.

Kan ikke patches på normal vis

Ifølge Vigilante kan scriptet også integreres i e-mails. Her skal modtageren blot se indholdet af mailen i et preview, for at den eksekverer et forudbestemt program. I den henseende minder hullet meget om det hul, Nimda-virussen benyttede sig af.

Sikkerhedshullet i Explorer kan kun lukkes ved, at man foretager en kompliceret ændring i Windows? registreringsdatabase med en registreringsdatabase-editor. Men pc-brugere, der normalt ikke roder med den slags, bør ifølge Peter Vestergaard holde sig væk.

- Almindelige brugere har ikke noget at gøre i registreringsdatabasen, siger han.

Det er endnu ikke muligt at downloade en patch ved hjælp af Windows update, der løser problemet. Heller ikke via Explorers menusystem er det muligt at lappe hullet.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly