Microsoft: Kritische Lücke im Internet Explorer
Microsoft warnt in einem jetzt veröffentlichten Security Advisory vor einer noch ungepatchten Sicherheitslücke im Internet Explorer. Betroffen sind die IE-Versionen 6 und 7 unter Windows 2000, XP Server 2003 bzw. Vista sowie Server 2008.
Die Ursache für das Problem ist ein falsch referenzierter Zeiger im Microsoft HTML Viewer, der in der Datei mshtml.dll steckt. Werden bestimmte CSS/STYLE-Objekte mit der JavaScript-Funktion getElementsByTagName() verarbeitet und der Zeiger verweist auf ein bereits gelöschtes Objekt, so kann Code eingeschleust und ausgeführt werden.
Im Internet kursiert bereits ein Exploit, der von der Sicherheitslücke Gebrauch macht. Allerdings wird er nach derzeitiger Kenntnis noch von keiner Website genutzt. Da sich dies innerhalb kürzester Zeit ändern kann, arbeitet Microsoft bereits an einem Update, das vermutlich am nächsten Patch-Day (8. Dezember) erscheinen wird.
Bis dahin sollte man die Sicherheitseinstellungen für den Internet Explorer für die Internet- und für die lokale Zone auf "Hoch" stellen. Alternativ kann das Active Scripting komplett deaktiviert werden, allerdings werden dann viele Websites nicht mehr darstellbar sein.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Bobbie25 - vor 0 Sekunden
in der Rubrik News - Morku90 - vor 5 Minuten
in der Rubrik News - Schrubber - vor 7 Minuten
in der Rubrik News - paul1508 - vor 11 Minuten
in der Rubrik News
Forum
-
Windows 7 - Smalltalk
BlackBoy - vor 2 Minuten -
Brauche eure Hilfe wegen Samsung LED und 3DBrille
Takahomer - vor 6 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Mr. Floppy - vor 6 Minuten -
PC Kaufberatung
EDDP - vor 8 Minuten -
Firefox führt nur Google-Links nicht mehr aus !
chrismischler - vor 13 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012





Alle Kommentare zu dieser News anzeigen