Microsoft stopft Windows-Shell-Lücke außer der Reihe

Microsoft wird ein außerplanmäßiges Update für eine vorletzte Woche entdeckte Schwachstelle in der Windows-Shell bereitstellen. Laut einer Ankündigung des Unternehmens soll der Patch heute ab etwa 19 Uhr MESZ zur Verfügung stehen.

Von der Lücke sind die Windows-Versionen XP, Vista, 7, Server 2003 und Server 2008 betroffen. Ein Fehler bei der Verarbeitung von Dateiverknüpfungen in der Windows-Shell ermöglicht Angreifern das Einschleusen und Ausführen von Schadcode. Dazu genügt beispielsweise das Öffnen eines präparierten USB-Sticks oder Verzeichnisses mit einer manipulierten .LNK-Datei im Windows-Explorer.

"Auch wenn es mehrere Arten von Schädlingen gibt, die die Schwachstelle nutzen, hat vor allem ein Schädling in dieser Woche unsere Aufmerksamkeit erregt: Sality, allen voran die Variante Sality.AT", heißt es in einem Eintrag im Malware Protection Center Blog. Sality verbreite sich sehr schnell und sei in der Lage, andere Dateien zu infizieren, was eine Bereinigung eines befallenen Systems erschwere. Außerdem könne er sich auf Wechselmedien kopieren, Sicherheitsvorkehrungen ausschalten und andere Malware nachladen.

"In den vergangenen Tagen wurde vermehrt versucht, die Schwachstelle auszunutzen", schreibt Christopher Budd, Senior Security Response Communications Manager bei Microsoft, in einem Blogeintrag. "Wir sind davon überzeugt, dass eine Veröffentlichung außer der Reihe das Beste ist, um unsere Kunden zu schützen." Der nächste reguläre Patchday des Unternehmens ist für 10. August angekündigt.

Eine Zunahme der Angriffe auf eine Windows-Shell-Lücke hat Microsoft veranlasst, ein außerplanmäßiges Update bereitzustellen (Bild: Microsoft).
Eine Zunahme der Angriffe auf eine Windows-Shell-Lücke hat Microsoft veranlasst, ein außerplanmäßiges Update bereitzustellen (Bild: Microsoft).

Fanden Sie diesen Artikel nützlich?
9 von 9 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Oracl ...

Oracle will Taleo kaufen t.co/...

10.02.12, 11:10 von silicon_de
Pakis ...

Pakistan blocks 13,000 'obscene' sites. t.co/...

10.02.12, 10:54 von zdnetasia
Medio ...

Medion und NEC bescheren Lenovo 44 Prozent Umsatzplus t.co/...

10.02.12, 10:40 von zdnet_de
The ...

The future of browsing...[video] t.co/...

10.02.12, 10:35 von ZDNet
Eine ...

Eine Mitteilung betreffs des Teilens t.co/...

10.02.12, 10:20 von silicon_de
Socia ...

Social Networker bei Freunden wählerisch t.co/...

10.02.12, 10:20 von silicon_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 09:50 von zdnet_de
Forsc ...

Forscher knacken PIN-Verschlüsselung von Google Wallet t.co/...

10.02.12, 09:30 von zdnet_de
Analy ...

Analyst: Lenovo set to dethrone HP in PC market. t.co/...

10.02.12, 09:21 von zdnetasia
iPhon ...

iPhone Apps schnüffeln mehr als man denkt t.co/...

10.02.12, 09:10 von silicon_de
Kodak ...

Kodak stellt Kamerageschäft ein t.co/...

10.02.12, 09:10 von zdnet_de
Onlin ...

Online retailers, not e-books, threat to bookstores. t.co/...

10.02.12, 08:52 von zdnetasia
M-ban ...

M-banking adoption outpacing security. t.co/...

10.02.12, 08:42 von zdnetasia
BTW ...

BTW blog by @eileenzdnetasia: Govt IT in need of transformation, basics must remain unchanged. t.co/...

10.02.12, 08:30 von zdnetasia
IBM ...

IBM to fix David Jones' online sales: t.co/...

10.02.12, 07:11 von zdnetaustralia
AFL ...

AFL fights Optus for its copyright: t.co/...

10.02.12, 07:04 von zdnetaustralia
Satel ...

Satellite-hating Libs blow policy free kick: t.co/...

10.02.12, 06:59 von zdnetaustralia
Watch ...

Watch as the world's largest screen, IMAX, be replaced t.co/...

10.02.12, 06:26 von zdnetaustralia
One ...

One podcast with the lot: t.co/...

10.02.12, 06:14 von zdnetaustralia
Optus ...

Optus fibre cable cut in ACT: t.co/...

10.02.12, 05:52 von zdnetaustralia