Categories: SicherheitSoftware

Sicherheitsloch: Hacker können in Windows ME-Systeme eindringen

Microsoft (Börse Frankfurt: MSF) hat auf seinem Security Board vor einem kritischen Sicherheitsloch in Windows ME gewarnt.

Der Fehler steckt laut Microsoft im „Hilfe und Support Center“ des Betriebssystems, das die entsprechenden Seiten über „hcp://“ statt „http://“ aufruft. Über einen ungeprüften Speicherbereich des URL-Handlers sollen Hacker hier beliebige Codes auf dem System ausführen können.

Demnach wäre es möglich, dass ein Angreifer eine per hcp:// verlinkte URL (Uniform Resource Locator) in eine Site oder HTML-Mail einbaut. Rufe der User diese Verlinkung auf, bekomme der Angreifer die Möglichkeit, auf die lokal abgespeicherten Daten zuzugreifen und Codes auszuführen. Das Softwareunternehmen hat inzwischen einen Patch über seine Windows-Updatefunktion verfügbar gemacht.

Gefährlich sei der Bug besonders im Einsatz mit nicht aktualisierten Versionen der Kommunikationssoftware Outlook Express 6.0 sowie Outlook 98 und 2000. Ältere Programmversionen würden in HTML-Mails integrierte URLs automatisch verlinken. Dadurch wären Angriffe möglich, ohne, dass der Anwender auf die Links klickt, warnt Microsoft.

Das Unternehmen empfiehlt, nicht aktualisierte Outlook-Versionen einem Security-Update zu unterziehen. Für Outlook Express bietet der Redmonder das Service Pack 1 für den Internet Explorer zum Download an.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

2 Stunden ago

Digitale Souveränität: ein essenzieller Erfolgsfaktor für Unternehmen

Mit der zunehmenden computerbasierten und globalen Vernetzung gewinnt die digitale Souveränität an rasanter Bedeutung. Viele…

3 Stunden ago

Google schließt kritische Sicherheitslücke in Android 14

Weitere schwerwiegende Fehler stecken in Android 12 und 13. Insgesamt bringt der Mai-Patchday 29 Fixes.

18 Stunden ago

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

23 Stunden ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

1 Tag ago

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

2 Tagen ago