Microsoft hat davor gewarnt, dass eine seit Ende Januar bekannte Sicherheitslücke in Windows inzwischen aktiv ausgenutzt wird. Einer aktualisierten Sicherheitswarnung zufolge verwenden Hacker seit Kurzem erhältlichen Beispielcode für gezielte Angriffe.
Davon betroffen sind Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2. Mittels manipulierter MHTML-Dateien können während einer Browsersitzung beliebige Skripte ausgeführt werden, um Nutzerinformationen zu sammeln oder im Browser angezeigte Inhalte zu verändern.
MHTML (MIME HMTL) ist ein Standard, der es erlaubt, Web-Objekte wie Bilder mit HMTL in einer einzelnen Datei zusammenzufassen. Das Sicherheitsproblem hängt mit der Art zusammen, wie MHTML Multipurpose Internet Mail Extensions (MIME) interpretiert.
Bisher hat Microsoft keinen Zeitplan für eine Veröffentlichung eines Patches genannt. Als Behelfslösung steht ein Fix-it-Tool zur Verfügung, das alle Anwendungen betrifft, die MHTML verwenden. Es verhindert die Ausführung von Skripten in MHTML-Dateien. Auf Skripte in HTML-Dateien hat das Tool keine Auswirkungen.
Der nächste Patchday ist für den 12. April geplant.
Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…