02.12.2004
Microsoft stopft überraschend Sicherheitslücke im Internet Explorer 6.0
Gestern veröffentlichte Microsoft erneut einen Sicherheits-Patch, der offensichtlich erfolgreich die IFRAME-Sicherheitslücke im Internet Explorer schließt.
Das seit Anfang November bekannte Sicherheits-Leck im Internet Explorer wurde mit dem gestern veröffentlichten kumulativen Sicherheitsupdate für Internet Explorer (889293) offenbar erfolgreich gestopft. Der sogenannte "Patch-Day" für Dezember wurde damit außerplanmäßig vorgezogen.
Die Sicherheitslücke, die von Microsoft selbst als "kritisch" eingestuft wird, erzeugt einen Buffer Overflow bei der Verarbeitung eines IFRAMEs und erlaubt es Angreifern somit, beliebigen Programmcode auszuführen.
Bereits seit mehreren Wochen nutzt der Bofra/MyDoom.AI-Wurm genau dieses Leck im Internet Explorer aus. Da selbst die Ad-Server einiger Werbe-Anbieter durch den Wurm infiziert wurden, versorgten diese auch die Besucher seriöser Websites mit verseuchter IFRAME-Werbung.
SchuKo.Net legt allen Nutzern des Internet Explorers ein umgehendes Sicherheits-Update nahe.
Alternative Links:
veröffentlicht von Urs Martini am 02.12.04 um 11:31 Uhr
Kategorien: Empfehlungen, Allgemeine Hinweise, Sicherheit
