Neue Sicherheitslücke in Microsoft Works entdeckt
Laut dem Sicherheitsdienstleister McAfee existieren bereits Exploits, die das Einschleusen von Schadcode ermöglichen. Da das ActivX-Modul nicht als "Safe for Scripting" markiert ist, warnt der Internet Explorer vor der Ausführung. Ignoriert man diese Warnung, könnte man sich beim Besuch einer manipulierten Webseite Trojaner oder andere Schadsoftware einfangen.
Bisher hat Microsoft noch keinen Patch für dieses Problem veröffentlicht. Frühestens am nächsten Patch-Day ist damit zu rechnen, der am 13. Mai stattfindet. Um sich dennoch zu schützen, kann man ein so genanntes Killbit setzen, dass die Einbindung des ActiveX-Moduls in den Internet Explorer verhindert.
Eine Anleitung findet man in der Knowledge Base von Microsoft. Die dafür benötigte ClassID lautet 00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6.
Weitere Informationen: Demonstration auf Bugtraq
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen