Microsoft hat wie angekündigt ein außerplanmäßiges Update für Internet Explorer veröffentlicht. Es beseitigt die Ende Dezember gemeldete Zero-Day-Lücke in den IE-Versionen 6, 7 und 8. Ein Angreifer könnte die Schwachstelle ausnutzen, um Schadcode einzuschleusen und auszuführen. Dafür müsste er sein Opfer lediglich auf eine manipulierte Website locken.
Unter Windows XP, Vista und 7 bewertet Microsoft die Anfälligkeit als „kritisch“. Das Risiko, das unter Windows Server 2003, 2008 und 2008 R2 von der Lücke ausgeht, stuft das Unternehmen hingegen nur als „moderat“ ein. Nutzer von Internet Explorer 9 und 10 sind nicht betroffen.
„Wir haben nur wenige Angriffe auf die Schwachstelle in Internet Explorer 6, 7 und 8 beobachtet. Es besteht aber die Möglichkeit, dass künftig mehr Kunden betroffen sein könnten“, schreibt Tyson Storey, Program Manager des Internet Explorer, in einem Blogeintrag. Sein Kollege Dustin Childs, Manager von Microsofts Trustworthy Computing Group, rät Nutzern dringend, das Update schnellstmöglich zu installieren.
Das Anfang des Jahres veröffentlichte Fix-it-Tool, das laut Sicherheitsforschern keinen vollständigen Schutz vor Angriffen auf die Schwachstelle bietet, müsse vor der Installation des Patches nicht entfernt werden, ergänzte Childs. Nutzer könnten es allerdings nach dem Einspielen des Updates löschen, da es dann nicht mehr benötigt werde.
Das Sicherheitsunternehmen Fire Eye entdeckte die Zero-Day-Lücke in der Woche nach Weihnachten bei der Untersuchung eines Cyberangriffs auf die Website des amerikanischen Think Tanks „Council on Foreign Relations“. Laut Sophos-Mitarbeiter Paul Ducklin verbreiten inzwischen mehrere Websites Malware, die die Zero-Day-Lücke mit einer geschickten Kombination aus HTML, JavaScript und Flash ausnutzen.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…
Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…
Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.