Microsoft bestätigt offene Lücke im Internet Explorer
Bereits beim Aufrufen einer manipulierten Website wird der Schadcode aktiv und kann bösartige Software in den betroffenen PC einschleusen. Im jetzt veröffentlichten Security Advisory von Microsoft heißt es, dass die Internet Explorer-Version 6, 7 und 8 betroffen sind. Dies gilt für alle unterstützten Windows-Versionen.
Im veröffentlichten Exploit werden die beiden Schutzmechanismen DEP und ASLR überwunden, indem die besagte Schwachstelle bei der Verarbeitung des @import-Tags in den Cascading Style Sheets (CSS) ausgenutzt wird. Solange noch kein Patch zur Verfügung steht, empfiehlt Microsoft den Einsatz des Sicherheitstools EMET, mit der sich der Browser-Prozess iexplorer.exe abhärten lässt.
Der nächste reguläre Patch-Day von Microsoft findet man 14. Januar 2011 statt. Ob der Konzern über die anstehenden Feiertage an einem außerplanmäßigen Update arbeitet, ist nicht bekannt.
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Rechenzentrum-Boom Deutschland: heisseluft.org zeigt Anlagen-Pläne
- Microsoft startet Liquid Glass in SwiftKey, Nutzer finden es schrecklich
- Update-Rhythmus: Microsoft Edge stellt auf Zwei-Wochen-Updates um
- Fingerabdruck-Klau: BSI warnt vor hochauflösenden Selfie-Fotos
- Schon 1 Mio. Kunden: Spusu erobert den deutschen Mobilfunkmarkt
- Nur noch heute: Geniale Weekend-Deals bei Media Markt & Saturn
- Verbraucherschutz fordert endlich hartes Vorgehen gegen Lootboxen
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen