Erste Sicherheitslücke in Vistas Windows Mail aufgetaucht

Ein User der Mailingliste Full Disclosure hat am Freitag eine Beschreibung für eine mögliche Sicherheitslücke im Mailclient von Windows Vista veröffentlicht. Der Beschreibung zufolge kann durch einen Link in einer E-Mail ein lokales Programm ohne Warnung ausgeführt werden.

Microsoft untersucht nach Angaben eines Firmensprechers das Problem mit dem Outlook-Express-Nachfolger, der in Windows Vista integriert ist. „Man sollte immer besonders vorsichtig sein, wenn man auf einen Link in einer nicht angeforderten E-Mail-Nachricht klickt, egal, ob diese aus einer bekannten oder unbekannten Quelle stammt“, heißt es in einem E-Mail-Statement.

Abhängig von der auszuführenden Datei könnte dies eine ernste Bedrohung für Vista-User sein, sagte Dave Marcus, Security Research and Communications Manager bei Mcafee. „Theoretisch könnten Angreifer viele Dinge tun. Durch die Lücke könnte jeder Befehl weitergeleitet werden.“ Nach Ansicht von Marcus ist das tatsächliche Risiko recht gering, da erst wenige Anwender auf Vista umgestiegen sind. „Ich glaube nicht, dass wir viele Exploits sehen werden. Microsoft wird den Fehler ernst nehmen und ihn mit dem nächsten Patchday beheben.“

Microsoft hat erklärt, dass bisher noch kein Exploit für die Schwachstelle in Windows Mail aufgetaucht sei. Nach Abschluss der Untersuchungen könnte das Unternehmen ein Sicherheitsupdate oder eine Anleitung zur Umgehung der Schwachstelle veröffentlichen, sagte der Firmensprecher.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

3 Stunden ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago