Sikkerhedsbombe i Explorer

Det er let at udnytte et nyopdaget sikkerhedshul i Explorer. Sikkerhedsfirmaet Vigilante påpeger, at misbrug af hullet kun kan hindres, hvis brugeren foretager et kompliceret indgreb i Windows? registreringsdatabase.

OPDATERET: Et seriøst sikkerhedsproblem for virksomheder og privatpersoner, der bruger Microsoft Internet Explorer.

Sådan betegner Peter Vestergaard, der er leder af teknisk afdeling hos Vigilante, et sikkerhedshul i den populære browsersoftware, der blev opdaget for nylig.

- Hackere eller andre ondsindede personer kan misbruge hullet til at eksekvere et hvilket som helst program på hvilken som helst pc i verden uden om firewalls og antivirusprogrammer. Det gælder både bagdøre, virusscripts eller eventuelt 10.000 word-programmer på én gang, siger han.

En engelsk hjemmeside har forsøgt at illustrere, hvor alvorligt hullet er. Besøger man hjemmesiden www.liquidwd.freeserve.co.uk åbner et script automatisk kommandoboksen på ens computer.

Eksemplet er harmløst, men viser sikkerhedshullets foruroligende potentiale, hvis kreative virusprogrammører eller hackere gør brug af det.

- Hvis en dygtig hacker har lagt scriptet ind over en populær hjemmeside, kan han udføre kommandoer på alle de computere, der besøger hjemmesiden, uden at brugerne opdager noget, siger Peter Vestergaard.

Kan ikke patches på normal vis

Ifølge Vigilante kan scriptet også integreres i e-mails. Her skal modtageren blot se indholdet af mailen i et preview, for at den eksekverer et forudbestemt program. I den henseende minder hullet meget om det hul, Nimda-virussen benyttede sig af.

Sikkerhedshullet i Explorer kan kun lukkes ved, at man foretager en kompliceret ændring i Windows? registreringsdatabase med en registreringsdatabase-editor. Men pc-brugere, der normalt ikke roder med den slags, bør ifølge Peter Vestergaard holde sig væk.

- Almindelige brugere har ikke noget at gøre i registreringsdatabasen, siger han.

Det er endnu ikke muligt at downloade en patch ved hjælp af Windows update, der løser problemet. Heller ikke via Explorers menusystem er det muligt at lappe hullet.

Annonceindlæg fra Computerworld

Platform X - Danmarks nye store konference for enterprise-platforme

For første gang: Computerworld præsenterer stærkt program for Platform X

Navnenyt fra it-Danmark

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job