Microsoft (Börse Frankfurt: MSF) bietet ab 22. Mai in den USA einen Patch an, der Sicherheitsmängel, die die Verbreitung des ‚ILOVEYOU‘-Virus ermöglicht haben, ausmerzen soll. Die deutsche Version des Software-Pflasters wird ungefähr zwei Wochen später im Internet zum Download bereitgestellt, wie Microsoft gegenüber von ZDNet bestätigte.
Der Patch bewirkt laut Microsoft dreierlei: Er verhindert zum einen, dass Outlook-User Dateien mit ausführbarem Code öffnen können, wie beispielsweise „.exe“ und „.bat“-Files. Zum anderen informiert Outlook seinen Nutzer in Zukunft darüber, wenn eine Anwendung versucht, auf sein Adressbuch zuzugreifen und gibt die Daten nur frei, wenn der Anwender zugestimmt hat. Schließlich werden die Default-Einstellungen von Microsofts E-Mail-Programm generall auf „hoch“ gestellt, was bedeutet, dass zahlreiche Autoscripting-Funktionen und Active X deaktiviert werden.
Gedacht ist der Patch vor allem für Systemadministratoren, denen es zu aufwendig ist, auf Dutzenden von Maschinen die Sicherheitseinstellungen zu ändern. „Es muss ja niemand den Patch aufspielen“, so Microsoft-Pressesprecher Tomas Jensen gegenüber ZDNet. „Wenn jemand „.exe“-Dateien für seine Arbeit braucht, dann wird ihm auch zugetraut, dass er sich Gedanken über Sicherheit macht und sich vorher überlegt, ob er die Datei aufmacht oder nicht.“ Für alle anderen könne der Administrator festlegen, was sie erhalten sollen. „Wenn jemand seine Ostergrüße wegen der Sperrung nicht kriegt, denke ich, ist das verschmerzbar in Relation mit der Sicherheit im Unternehmensnetzwerk.“
Zahlreiche Microsoft-Nutzer, Linux-Gurus und Sicherheitsfachleute hatten nach der weltweiten Attacke durch den ‚ILOVEYOU‘-Wurm dem Unternehmen aus Redmond vorgeworfen, durch seine laschen Sicherheitsvorkehrungen in Outlook einen solchen Virus begüngstigt zu haben.
ZDNet berichtet in einem laufend aktualisierten News Report zu ‚ILOVEYOU‘ über die weitere Entwicklung und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.
Kontakt:
Microsoft, Tel.: 089/31760
Mindestens ein Bedrohungsakteur hat Verbindungen nach China. Die Zero-Day-Lücke erlaubt die vollständige Kontrolle von Ivanti…
Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…
Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…
Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…
ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.
Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…