Microsoft (Börse Frankfurt: MSF) hat eine neuerliche Warnung vor zwei Sicherheitslöchern in all seinen Windows-Systemen ausgegeben. Ein Angreifer könnte dadurch die Kontrolle über den PC des Anwenders übernehmen. Die zwei neuen Problemfälle finden sich in Microsofts Version der Java Virtual Machine, die für die Performance von plattformunabhängigen Programmen auf dem proprietären Windows-Desktop verantwortlich ist.
Erstes Problem: Der Angreifer müsste den Nutzer dazu bringen, eine präparierte Website anzusteuern. Auch von HTML E-Mails geht Gefahr aus, sofern der Nutzer Outlook 2002, Outlook Express 6.0 oder eine andere Version mit dem Outlook E-Mail Security Update einsetzt. Anwender, die in den Sicherheitseinstellungen des Internet Explorer Java-Applets nicht zugelassen haben, sind jedoch gefeit. Zweites Problem: Die für den Einsatz von XML via Java zuständige Java-Class tut zu viel des Guten und erlaubt allen – und nicht nur bestimmten wenigen – den Einsatz.
Microsoft hat einen Patch bereit gestellt. Windows-User können ihn auch über Windows Update erhalten.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…