Microsoft: Kritische Lücke im Internet Explorer
Die Ursache für das Problem ist ein falsch referenzierter Zeiger im Microsoft HTML Viewer, der in der Datei mshtml.dll steckt. Werden bestimmte CSS/STYLE-Objekte mit der JavaScript-Funktion getElementsByTagName() verarbeitet und der Zeiger verweist auf ein bereits gelöschtes Objekt, so kann Code eingeschleust und ausgeführt werden.
Im Internet kursiert bereits ein Exploit, der von der Sicherheitslücke Gebrauch macht. Allerdings wird er nach derzeitiger Kenntnis noch von keiner Website genutzt. Da sich dies innerhalb kürzester Zeit ändern kann, arbeitet Microsoft bereits an einem Update, das vermutlich am nächsten Patch-Day (8. Dezember) erscheinen wird.
Bis dahin sollte man die Sicherheitseinstellungen für den Internet Explorer für die Internet- und für die lokale Zone auf "Hoch" stellen. Alternativ kann das Active Scripting komplett deaktiviert werden, allerdings werden dann viele Websites nicht mehr darstellbar sein.
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Clippy-Comeback ist ein Krypto-Scam: Hacker kapern Microsoft-Account
- Windows: Microsoft-Veteran entdeckt nach 26 Jahren klugen Scroll-Trick
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Windows 11: Microsoft bestätigt neuen Update-Bug - Apps stürzen ab
- Sonnensystem: Neue Studie berechnet ein deutlich früheres Ende
- iPhone 18 Pro: Diese vier Probleme scheinen verbreitet zu sein
- Nach 78 Jahren: Citroën 2CV vor dem Comeback - Erste Bilder der E-Ente
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen