Categories: MarketingSicherheit

Microsoft kündigt Update für Sicherheitslücke in Bing an

Forscher des Sicherheitsunternehmens Webroot Software haben Anfang der Woche Spam-E-Mails entdeckt, die Bings Weiterleitungstechnik sowie den Kurz-URL-Dienst von MySpace nutzen, um Anwender auf Spam-Websites zu lotsen. Microsoft hat nun ein Update angekündigt, das die Lücke schließen soll.

Laut Webroot-Sicherheitsexperte Andrew Brandt liegt das Problem in der Art, wie Bing Links ins RSS-Feeds formatiert. In einem Blogeintrag erklärt er, dass alle Links eine interne Weiterleitung im Format „www.bing.com/news/rssclick.aspx?redir=“ nutzen. Spammer könnten die Links um beliebige Zeichenfolgen erweitern und Spam-Filter umgehen sowie das tatsächliche Ziel eines Links verschleiern.

Ein Microsoft-Sprecher erklärte dazu: „Wir haben neue Funktionen getestet, um die Bing-Suche zu verbessern. Dabei haben wir einen Fehler gefunden, der das Problem auslöst.“ Microsoft habe sofort Maßnahmen eingeleitet. Ein Update soll innerhalb der nächsten 48 Stunden eingespielt werden.

ZDNet.de Redaktion

Recent Posts

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

55 Minuten ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

8 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

9 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

21 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

21 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

1 Tag ago