Categories: SicherheitSoftware

Patch für zwei neue Sicherheitslücken in Windows

Microsoft (Börse Frankfurt: MSF) hat eine neuerliche Warnung vor zwei Sicherheitslöchern in all seinen Windows-Systemen ausgegeben. Ein Angreifer könnte dadurch die Kontrolle über den PC des Anwenders übernehmen. Die zwei neuen Problemfälle finden sich in Microsofts Version der Java Virtual Machine, die für die Performance von plattformunabhängigen Programmen auf dem proprietären Windows-Desktop verantwortlich ist.

Erstes Problem: Der Angreifer müsste den Nutzer dazu bringen, eine präparierte Website anzusteuern. Auch von HTML E-Mails geht Gefahr aus, sofern der Nutzer Outlook 2002, Outlook Express 6.0 oder eine andere Version mit dem Outlook E-Mail Security Update einsetzt. Anwender, die in den Sicherheitseinstellungen des Internet Explorer Java-Applets nicht zugelassen haben, sind jedoch gefeit. Zweites Problem: Die für den Einsatz von XML via Java zuständige Java-Class tut zu viel des Guten und erlaubt allen – und nicht nur bestimmten wenigen – den Einsatz.

Microsoft hat einen Patch bereit gestellt. Windows-User können ihn auch über Windows Update erhalten.

ZDNet.de Redaktion

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

11 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago