Microsoft hat wie angekündigt ein Update für den Internet Explorer veröffentlicht, das die seit letztem Wochenende bekannte Zero-Day-Lücke schließt. Es steht über die in Windows integrierte Update-Funktion zur Verfügung, kann aber auch bei Microsoft manuell für die entsprechende Plattform heruntergeladen werden.
Anwender, die das gestern bereitgestellte Fix-It-Tool ausgeführt haben, können das Update laut Microsoft gefahrlos installieren. Ein Zurücksetzen der mit Fix-It durchgeführten Patches ist nicht notwendig.
Die Anfälligkeit des Internet Explorers, die seit dem letzten Wochenende bekannt ist, wird bereits aktiv ausgenutzt. Hacker verbreiten darüber einen Trojaner namens „Poison Ivy“. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stufte die Lücke als so gefährlich ein, dass es vorübergehend zur Nutzung alternativer Browser wie Mozilla Firefox, Google Chrome oder Opera riet.
Durch die jetzt geschlossene Lücke war es möglich, schadhaften Code auf einem Rechner auszuführen, wenn zuvor mit dem Internet Explorer eine speziell präparierte Webseite besucht wurde. Der Code zur Manipulation war öffentlich zugänglich.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…