Categories: Software

Sammel-Patch bessert Sicherheitsbuqs im Explorer aus

Seitdem Microsoft-Chefentwickler Bill Gates im Januar die Sicherheitsinitiative „Trustworthy Computing“ ins Leben rief, ist viel passiert. Doch der Weg zu einem besseren Image in Sachen Sicherheit ist noch lang. So hat Microsoft (Börse Frankfurt: MSF)schon wieder mehrere sicherheitsbedrohende Programmlöcher im Web-Browser Internet Explorer festgestellt, die von Angreifern ausgenutzt werden könnten und gleich einen passenden Sammel-Patch für den Internet Explorer 5.01, 5.5 sowie 6.0 in deutscher Sprache bereit gestellt.

Der kostenlose Patch kann auf die Windows-Browser ab der Version Version 5.01 angewendet werden und soll alle bisher einzeln veröffentlichten Sicherheits-Updates enthalten.

Das Patch soll zudem auch sechs neue Probleme in Sachen Sicherheit beheben. So werde auch der bereits drei Monate alte Bug im Gopher-Protokoll geschlossen.

Ein neuer Bug in einer Active X-Komponente des Browsers soll den Angreifer in die Lage versetzen einen Buffer Overrun im Programm zu erzeugen, um somit einen beliebigen Programmcode auf dem Rechner des Opfers ausführen zu können.

Bei einer fehlerhaften Überprüfung einer Domain des Web-Browsers im Zusammenhang mit dem Object-Tag sei außerdem ein Angreifer über eine passend programmierte Site auf verschiedene Daten des Opferrechners zuzugreifen.

Einen weiteren Fehler hat Microsoft bei der Anzeige von XML-Daten festgestellt. Auch hier könnte eine präparierte Site genutzt werden, um sich Zugang zum PC des Opfers zu verschaffen. In der Download-Routine des Explorers gibt der Browser teilweise den Beginn einer Datei nicht korrekt an.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

4 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

5 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

12 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago