Sikkerhedsbombe i Explorer

Det er let at udnytte et nyopdaget sikkerhedshul i Explorer. Sikkerhedsfirmaet Vigilante påpeger, at misbrug af hullet kun kan hindres, hvis brugeren foretager et kompliceret indgreb i Windows? registreringsdatabase.

OPDATERET: Et seriøst sikkerhedsproblem for virksomheder og privatpersoner, der bruger Microsoft Internet Explorer.

Sådan betegner Peter Vestergaard, der er leder af teknisk afdeling hos Vigilante, et sikkerhedshul i den populære browsersoftware, der blev opdaget for nylig.

- Hackere eller andre ondsindede personer kan misbruge hullet til at eksekvere et hvilket som helst program på hvilken som helst pc i verden uden om firewalls og antivirusprogrammer. Det gælder både bagdøre, virusscripts eller eventuelt 10.000 word-programmer på én gang, siger han.

En engelsk hjemmeside har forsøgt at illustrere, hvor alvorligt hullet er. Besøger man hjemmesiden www.liquidwd.freeserve.co.uk åbner et script automatisk kommandoboksen på ens computer.

Eksemplet er harmløst, men viser sikkerhedshullets foruroligende potentiale, hvis kreative virusprogrammører eller hackere gør brug af det.

- Hvis en dygtig hacker har lagt scriptet ind over en populær hjemmeside, kan han udføre kommandoer på alle de computere, der besøger hjemmesiden, uden at brugerne opdager noget, siger Peter Vestergaard.

Kan ikke patches på normal vis

Ifølge Vigilante kan scriptet også integreres i e-mails. Her skal modtageren blot se indholdet af mailen i et preview, for at den eksekverer et forudbestemt program. I den henseende minder hullet meget om det hul, Nimda-virussen benyttede sig af.

Sikkerhedshullet i Explorer kan kun lukkes ved, at man foretager en kompliceret ændring i Windows? registreringsdatabase med en registreringsdatabase-editor. Men pc-brugere, der normalt ikke roder med den slags, bør ifølge Peter Vestergaard holde sig væk.

- Almindelige brugere har ikke noget at gøre i registreringsdatabasen, siger han.

Det er endnu ikke muligt at downloade en patch ved hjælp af Windows update, der løser problemet. Heller ikke via Explorers menusystem er det muligt at lappe hullet.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird