Patch für Internet Explorer

Microsoft (Börse Frankfurt: MSF) hat jetzt einen Patch für ein Problem mit dem Internet Explorer veröffentlicht, das auf einer unkorrekten Ausführung bestimmter MIME-Header basiert. Der IE kann HTML-basierte E-Mails und binäre Mailanhänge gemäß der vorgegebenen MIME-Types darstellen.

Einige seltene MIME-Types überfordern den Browser aber. So ist es laut Microsoft möglich, eine HTML-Mail zu erstellen, die ein ausführbares Anhängsel enthält und einen modifizierten MIME-Header, der den IE dazu bringt, das Attachment auszuführen. Dadurch würde der Mailanhang automatisch gestartet, so Microsoft.

Ein Angreifer könnte entweder eine Mail versenden oder eine präparierte HTML-Site aufsetzen, welche eine vorhandene Mail durch ein Skript öffnet und die ausführbare Datei initiiert.

Der englische Patch ist unter dieser Adresse erhältlich.

Kontakt: Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago