Microsoft: Kritische Lücke im Internet Explorer

Sicherheitslücken Microsoft warnt in einem jetzt veröffentlichten Security Advisory vor einer noch ungepatchten Sicherheitslücke im Internet Explorer. Betroffen sind die IE-Versionen 6 und 7 unter Windows 2000, XP Server 2003 bzw. Vista sowie Server 2008.

Die Ursache für das Problem ist ein falsch referenzierter Zeiger im Microsoft HTML Viewer, der in der Datei mshtml.dll steckt. Werden bestimmte CSS/STYLE-Objekte mit der JavaScript-Funktion getElementsByTagName() verarbeitet und der Zeiger verweist auf ein bereits gelöschtes Objekt, so kann Code eingeschleust und ausgeführt werden.


Im Internet kursiert bereits ein Exploit, der von der Sicherheitslücke Gebrauch macht. Allerdings wird er nach derzeitiger Kenntnis noch von keiner Website genutzt. Da sich dies innerhalb kürzester Zeit ändern kann, arbeitet Microsoft bereits an einem Update, das vermutlich am nächsten Patch-Day (8. Dezember) erscheinen wird.

Bis dahin sollte man die Sicherheitseinstellungen für den Internet Explorer für die Internet- und für die lokale Zone auf "Hoch" stellen. Alternativ kann das Active Scripting komplett deaktiviert werden, allerdings werden dann viele Websites nicht mehr darstellbar sein.
Diese Nachricht empfehlen:
 
Wer die Contents doch brauch kann ja kurzfristig Opera, Firefox oder Safari benutzen... könnte man auch als Hinweis und Ratschlag weitergeben.
 
@BlackFear: oder einfach ie8 installieren oder noch einfach, die datenausführungsverhinderung für alle programme aktivieren, und voila ohne nachteile beim seitendarstellen einfach weiterleben
 
Internet Explorer 7 unter Windows 2000? Das is mir neu:-)
 
@DieHard: Kannst dich genauso über IE 6 auf Vista und 2008 aufregen!
 
@Mister-X: Das ist aber durchaus möglich :) Multible IE sei dank ^^


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps