Microsoft: Sicherheitspatch für IE verfügbar

Microsoft (Börse Frankfurt: MSF) hat heute die Verfügbarkeit eines Patches für ein vor kurzem entdecktes Sicherheitsproblem im eigenen Browser mitgeteilt. So hatten die Versionen 5.5 (Sicherheitspack 2) und 6.0 des Internet Explorers Sicherheitsmängel beim Zugriff auf Cookies aufgewiesen.

Normalerweise hat jede Site ausschließlich Zugriff auf die Datenkrümel, welche sie selbst auf der Festplatte eines Users abgelegt hat. Durch ein Sicherheitsloch soll es unter bestimmten Umständen möglich sein, auf die Cookies eines Users zuzugreifen. So könnte ein Angreifer nicht nur die Daten ansehen, sondern auch ändern. Der Angreifer müsste das Opfer dazu bringen, eine manipulierte URL oder eine HTML E-Mail zu öffnen.

Der Patch soll zudem ein weiteres Problem mit punktlosen IP-Adressen beheben. So behandelt der IE http://031713501415 als http://207.46.131.13. Der Browser erkennt die Adresse laut Microsoft nicht als Internet-Seite, sondern als Intranet-Site. Mit diesen Seiten seien jedoch geringere Sicherheitseinstellungen des Browsers verbunden, als im Internet. Das Problem betreffe jedoch nicht den neuen Internet Explorer 6.0, der mit dem Betriebssystem Windows XP ausgeliefert wurde. Welche Unterschiede der Browser genau in seinen Einstellungen macht, kann man im Sicherheitsboard von Microsoft nachlesen.

Der kostenlose Patch, der diese Sicherheitsmängel beheben soll, kann von der Site von Microsoft heruntergeladen werden.

Das ZDNet Windows XP Resource Center bietet News, Tests, Screenshots und Leserforen zum neuen OS.

Kontakt:
Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

13 Minuten ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago