Categories: Software

MS bietet Patch für Loveletter-Problem

Microsoft (Börse Frankfurt: MSF) bietet ab 22. Mai in den USA einen Patch an, der Sicherheitsmängel, die die Verbreitung des ‚ILOVEYOU‘-Virus ermöglicht haben, ausmerzen soll. Die deutsche Version des Software-Pflasters wird ungefähr zwei Wochen später im Internet zum Download bereitgestellt, wie Microsoft gegenüber von ZDNet bestätigte.

Der Patch bewirkt laut Microsoft dreierlei: Er verhindert zum einen, dass Outlook-User Dateien mit ausführbarem Code öffnen können, wie beispielsweise „.exe“ und „.bat“-Files. Zum anderen informiert Outlook seinen Nutzer in Zukunft darüber, wenn eine Anwendung versucht, auf sein Adressbuch zuzugreifen und gibt die Daten nur frei, wenn der Anwender zugestimmt hat. Schließlich werden die Default-Einstellungen von Microsofts E-Mail-Programm generall auf „hoch“ gestellt, was bedeutet, dass zahlreiche Autoscripting-Funktionen und Active X deaktiviert werden.

Gedacht ist der Patch vor allem für Systemadministratoren, denen es zu aufwendig ist, auf Dutzenden von Maschinen die Sicherheitseinstellungen zu ändern. „Es muss ja niemand den Patch aufspielen“, so Microsoft-Pressesprecher Tomas Jensen gegenüber ZDNet. „Wenn jemand „.exe“-Dateien für seine Arbeit braucht, dann wird ihm auch zugetraut, dass er sich Gedanken über Sicherheit macht und sich vorher überlegt, ob er die Datei aufmacht oder nicht.“ Für alle anderen könne der Administrator festlegen, was sie erhalten sollen. „Wenn jemand seine Ostergrüße wegen der Sperrung nicht kriegt, denke ich, ist das verschmerzbar in Relation mit der Sicherheit im Unternehmensnetzwerk.“

Zahlreiche Microsoft-Nutzer, Linux-Gurus und Sicherheitsfachleute hatten nach der weltweiten Attacke durch den ‚ILOVEYOU‘-Wurm dem Unternehmen aus Redmond vorgeworfen, durch seine laschen Sicherheitsvorkehrungen in Outlook einen solchen Virus begüngstigt zu haben.

ZDNet berichtet in einem laufend aktualisierten News Report zu ‚ILOVEYOU‘ über die weitere Entwicklung und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Hackerangriffe auf Zero-Day-Lücke in Ivanti Connect Secure VPN

Mindestens ein Bedrohungsakteur hat Verbindungen nach China. Die Zero-Day-Lücke erlaubt die vollständige Kontrolle von Ivanti…

9 Stunden ago

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

1 Tag ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

1 Tag ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

1 Tag ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

1 Tag ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

1 Tag ago