Microsoft stopft Windows-Shell-Lücke außer der Reihe

Microsoft wird ein außerplanmäßiges Update für eine vorletzte Woche entdeckte Schwachstelle in der Windows-Shell bereitstellen. Laut einer Ankündigung des Unternehmens soll der Patch heute ab etwa 19 Uhr MESZ zur Verfügung stehen.

Von der Lücke sind die Windows-Versionen XP, Vista, 7, Server 2003 und Server 2008 betroffen. Ein Fehler bei der Verarbeitung von Dateiverknüpfungen in der Windows-Shell ermöglicht Angreifern das Einschleusen und Ausführen von Schadcode. Dazu genügt beispielsweise das Öffnen eines präparierten USB-Sticks oder Verzeichnisses mit einer manipulierten .LNK-Datei im Windows-Explorer.

„Auch wenn es mehrere Arten von Schädlingen gibt, die die Schwachstelle nutzen, hat vor allem ein Schädling in dieser Woche unsere Aufmerksamkeit erregt: Sality, allen voran die Variante Sality.AT“, heißt es in einem Eintrag im Malware Protection Center Blog. Sality verbreite sich sehr schnell und sei in der Lage, andere Dateien zu infizieren, was eine Bereinigung eines befallenen Systems erschwere. Außerdem könne er sich auf Wechselmedien kopieren, Sicherheitsvorkehrungen ausschalten und andere Malware nachladen.

„In den vergangenen Tagen wurde vermehrt versucht, die Schwachstelle auszunutzen“, schreibt Christopher Budd, Senior Security Response Communications Manager bei Microsoft, in einem Blogeintrag. „Wir sind davon überzeugt, dass eine Veröffentlichung außer der Reihe das Beste ist, um unsere Kunden zu schützen.“ Der nächste reguläre Patchday des Unternehmens ist für 10. August angekündigt.


Eine Zunahme der Angriffe auf eine Windows-Shell-Lücke hat Microsoft veranlasst, ein außerplanmäßiges Update bereitzustellen (Bild: Microsoft).

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

13 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

15 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

16 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

24 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

2 Tagen ago