News 11.03.2010, 11:15 Uhr

Schon wieder Lücke im Internet Explorer

Microsoft warnt vor einer neuen Security-Lücke im Internet Explorer. Die Schwachstelle wird bereits aktiv für Attacken im Web missbraucht. Ein Wechsel zum IE 8 hilft.
Im Rahmen des jüngsten Patch-Days hat Microsoft am 9. März auch eine Sicherheitsmitteilung veröffentlicht. Darin warnt der Hersteller vor einer neu entdeckten Schwachstelle im Internet Explorer (IE). Betroffen sind die IE-Versionen 6 und 7. Der IE 8 sowie die Version 5.01 (Windows 2000) sind demnach nicht anfällig. Es soll bereits gezielte Angriffe auf diese Schwachstelle geben.
In der Sicherheitsmitteilung nennt Microsoft die Programmbibliothek «iepeers.dll» als anfällige Komponente. Durch eine speziell präparierte Webseite kann ein Angreifer eine ungültige Zeigerreferenz ausnutzen, um beliebigen Code einzuschleusen. Die Programmbibliothek iepeers.dll stellt Funktionen für Webordner und zum Drucken bereit.
Microsoft empfiehlt allen Nutzern anfälliger IE-Versionen den Wechsel zum IE 8. Der Software-Gigant nennt zudem eine Reihe von Massnahmen, mit denen Anwender und Administratoren das Risiko eines erfolgreichen Angriffs verringern können. Dazu zählt etwa, nicht mit einem Benutzerkonto ins Internet zu gehen, das über Administratorrechte verfügt.
Auch empfehlen die Redmonder noch die Sicherheitseinstellungen für die Internet- und die lokale Intranet-Zone auf «hoch» zu setzen. Dadurch wird das Laden von ActiveX-Elemente und JavaScript-Code verhindert. Eine Alternative, die von Microsoft nicht erwähnt wird, ist der Wechsel zu einem anderen Browser, etwa Firefox oder Chrome.
Ein Sicherheits-Update, das die Lücke schliessen würde, ist noch nicht verfügbar. Microsoft gibt an, die Situation zu beobachten. Man werde zu gegebener Zeit geeignete Massnahmen zum Schutz der Kunden ergreifen. Das schliesse die Bereitstellung eines Updates ein, bei Bedarf auch ausser der Reihe. Der nächste Patch-Day ist für den 13. April geplant.



Kommentare
Avatar
killer_91
12.03.2010
Eine Alternative, die von Microsoft nicht erwähnt wird, ist der Wechsel zu einem anderen Browser, etwa Firefox oder Chrome. Was soll den bitte dieser Satz??? Hofft man etwa schon das die die eine Firma bei Problemen auf die Konkurenz verweist?! Bei Firefox, Chrome und Co. wird ja meistens gar nicht bekannt wo die Sicherheitslöcher stecken. Teilweise hätten sie es nötiger gepatcht zu werden als eine der alten IE Versionen. Ich sehe es schon, morgen steht irgendwo im Web: Mozilla gibt bekannt das sie in Ihrem Hauseigenen Browser Mozilla Firefox eine schwerwiegende Sicherheitslücke gefunden haben. Sie empfehlen den Windows Nutzern, bis Firefox gepacht ist, die 8te Version des Internet Explorers zu nützen.

Avatar
Adriano
12.03.2010
Was soll den bitte dieser Satz??? Hofft man etwa schon das die die eine Firma bei Problemen auf die Konkurenz verweist?! Bei Firefox, Chrome und Co. wird ja meistens gar nicht bekannt wo die Sicherheitslöcher stecken. Teilweise hätten sie es nötiger gepatcht zu werden als eine der alten IE Versionen. Ich sehe es schon, morgen steht irgendwo im Web: Nee... PCTipp würde dann schreiben: Wir empfehlen Javascript zu deaktivieren, oder 50 Addons installieren, damit der Hacker diese Lücke nicht mehr ausnützen kann. Aber ein Browser zu empfehlen, der unsicherer ist, mehr Sicherheitslöcher hat und all 2 Wochen ein Update installiert und der Browser für 5-10 Minuten lang unbrauchbar macht, wirkt nicht wirklich professionell... Das Niveau von solche Artikel, zeigt das Niveau von denjenigen die es schreiben.

Avatar
killer_91
12.03.2010
Wir empfehlen Javascript zu deaktivieren, oder 50 Addons installieren, damit der Hacker diese Lücke nicht mehr ausnützen kann. ...dafür 100 neue die durch die neu installierten Add ons freigegeben werden :confused: :o

Avatar
Gaby Salvisberg
12.03.2010
Aber ein Browser zu empfehlen, der unsicherer ist, mehr Sicherheitslöcher Beweis durch Behauptung, wie immer, Adriano? Gruss Gaby

Avatar
killer_91
15.03.2010
Beweis durch Behauptung, wie immer, Adriano? Gruss Gaby Ich denke nicht das er das so meint, aber für das nächste Mal listet ihr doch besser die grössten fünf Browser auf oder noch besser, gar keinen. Ich denke auch du weisst das jeder Browser Löcher hat.