Vista: Schwachstelle im integrierten E-Mail-Programm

Windows Vista Vor einigen Tagen wurde eine Sicherheitslücke in der in Windows Vista integrierten E-Mails Software "Windows Mail" bekannt. Sie kann von einem Angreifer ausgenutzt werden, um ein Programm auszuführen. Microsoft hat das Problem bestätigt und nach eigenen Angaben bereits eine Untersuchung eingeleitet.

Windows Mail ist der Nachfolger von Outlook Express und stellt die Einsteigerlösung für den Empfang und Versand von E-Mail-Nachrichten und Windows Vista dar. Die jetzt entdeckte Schwachstelle erlaubt auch das Einschmuggeln von Dateien über das Internet, die dann auf dem Host-System ausgeführt werden könnten.

Um die Lücke auszunutzen muss nur ein Link auf eine Datei in einer E-Mail enthalten sein, der dann vom Anwender angeklickt wird. Zeigt dieser Link auf eine lokal abgespeicherte Datei, so wird diese ohne eine weitere Warnung oder ähnliches ausgeführt. Liegt die aufgerufene Datei auf einem Server im Internet, muss der Anwender ihrer Ausführung zustimmen.

Microsofts Security Response Center (MSRC), das für derartige Situationen zuständig ist, wies darauf hin, dass bisher keinerlei Fälle bekannt sind, in denen die Lücke ausgenutzt wird. Der Entdecker der Schwachstelle fiel jedoch vor einigen Wochen durch eine neue Internet-Seite auf, über die er Exploits zum Verkauf anbot, so dass sich dies in kürze ändern könnte.

Für eine erfolgreiche Ausnutzung der Schwachstelle müssen E-Mails im HTML-Format verwendet werden, da ein gefährlicher Link nur so getarnt werden kann. Microsoft will die Situation weiterhin beobachten und unter Umständen einen entsprechen Sicherheitshinweis veröffentlichen. Auch ein Patch ist geplant, falls sich die Bedrohungslage ändert.

Vielen Dank an Großer für den Hinweis!
Diese Nachricht empfehlen:
 
Windows Vista ist noch nicht komplett ausgereift! Man sollte dieses Betriebssystem erst in ein paar Jahren Kaufen. Das war bei Windows XP genau so (beide Versionen). Da kommen in den nächsten Jahren erst mal ein paar Updates auf und wenn man Vista erst in ein oder zwei Jahren kauft hat man diese Automatisch dabei und muss sich um die Updates nicht mehr kümmern. Dann ist auch der Outlook Express ausgereift und der Internet Explorer 7.
 
@Spank: welchen teil von "windows mail ist der nachfolger von outlook express" hast du nicht verstanden?
 
@Spank: Wenn du das so siehst solltest du am Computer ohne Software und ohne Betriebssystem arbeiten, denn jedes System hat Fehler die im Laufe der Lebenszeit aufgedeckt und behoben werden. Komm mal zurück in die Realität.
 
@DennisMoore: genau, denn in der Realität ist Vista das sicherste Windows aller Zeiten, Sicherheitslücken sind Phantasien die man kleinreden muss.
 
@Spank: XP war zu seiner Zeit ebenfalls einsetzbar. XP ist aber auch heute noch nicht "komplett ausgereift". Von daher ist das, was du da sagst, Humbug.


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools