Microsoft bringt Patch für kritische Windows-Lücke

(http://www.zdnet.de/news/39153316/microsoft-bringt-patch-fuer-kritische-windows-luecke.htm)

von Joachim Kaufmann, 4. April 2007

Update für Mauszeiger-Lücke sollte so schnell wie möglich installiert werden

Wenige Tage vor dem nächsten Patch Day hat Microsoft[1] einen Patch für eine kritische Windows-Sicherheitslücke[2] bereitgestellt. Alle Versionen ab Windows 2000 sind betroffen - auch das erst kürzlich veröffentlichte Windows Vista[3].

Durch präparierte Dateien für animierte Mauszeiger kann ein Angreifer beliebigen Code auf einem Rechner ausführen. Besonders kritisch ist, dass bereits der Besuch einer manipulierten Website für eine Infektion ausreicht.

Den Sicherheitsexperten von Websense[4] zufolge wird die Schwachstelle bereits von mehr als 100 Sites ausgenutzt. F-Secure[5] berichtet von einem Wurm.

Patch MS07-017 steht auf der Microsoft-Website[6] und über Windows Update zum Download. Er sollte schnellstmöglich installiert werden.

URLs in diesem Artikel:
[1] = http://www.microsoft.com/germany
[2] = http://www.zdnet.de/security/news/0,39029460,39153218,00.htm
[3] = http://www.zdnet.de/enterprise/os/vista/
[4] = http://www.websense.com
[5] = http://www.f-secure.com
[6] = http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx