Browserleck

Microsoft warnt vor Angriffen über Lücke in IE6 und 7

10. März 2010 11:51

Noch kein Patch veröffentlicht - Upgrade auf Internet Explorer 8 empfohlen

Microsoft hat vor einer neuen Lücke in den Internet Explorer-Versionen 6 und 7 gewarnt, die bereits aktiv ausgenutzt wird. Über die Sicherheitslecks können Angreifer Trojaner auf ein System schleusen, berichtet heise. Einen Patch haben die Redmonder noch nicht veröffentlicht.

Upgrade empfohlen

Schädlicher Code kann mit den Rechten des Nutzers ausgeführt werden, weshalb es unterschiedlich schwere Auswirkungen haben kann. Unter Windows Vista biete der Protected Mode des Internet Explorers 7 wirksamen Schutz. Auch die Deaktivierung der von der Lücke betroffenen Komponente iepeers.dll sei möglich - Microsoft hat dafür eine Anleitung veröffentlicht. Generell empfehlen die Redmonder das Upgrade auf Internet Explorer 8.

Arbeiten an Patch

Um einen Patch veröffentlichen zu können, müsse Microsoft das Problem noch genauer untersuchen. Ob das Update im Zuge eines der kommenden Patchdays oder zu einem anderen Zeitpunkt zur Verfügung gestellt wird, ist nicht bekannt. (red)

Napoleon, klein
11.03.2010 04:08
theknurz

kam mir zuvor; (hab selbst 6 und 7 total ausgelassen.)

Arne Karlsson
10.03.2010 14:30
Zum Bild ...

... das ist kein Leck, sondern ein Loch.

TheKnurz
10.03.2010 12:27
"Noch kein Patch veröffentlicht"

Doch, der Patch ist hier:

http://www.getfirefox.de/

Kamui Kobayashi
10.03.2010 12:07

Was ist eigentlich mit der Firefox Lücke passiert die vor 2 Wochen im Standard erwähnt wurde?
http://derstandard.at/126654106... Firefox-36

War wohl nur ein Schmäh.

M. P.1
10.03.2010 12:48

Die war wohl wirklich nur ein Hoax. Es gab nie mehr als nur die Behauptung von jemanden, dass diese Lücke existiert. Und trotz intensiver Suche konnte sie in nunmehr fast 3 Wochen von niemanden bestätigt werden. Also mit allerhöchster Wahrscheinlichkeit: blubb

Interessant dazu http://secunia.com/advisories/38608/ (Die Kommentare unten) - sogar da gibt's schon die Browser-Kleinkriege. Würde mich gar nicht wundern, hätte im Zuge des Browser Ballot Screens jemand versucht, Firefox's Secunia Statistik anzupatzen, um da künstlich Negative Publicity zu erzeugen, und Firefox in das "unsicher" Eck zu stellen.

Wie gesagt, bisher ist das alles nur eine große Blubber-Blase, nicht mehr.

Kaiser Schmarren
10.03.2010 12:25

bloß ein hoax

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.