Microsoft kündigt für heute außerplanmäßigen Patch für Internet Explorer an

Microsoft will im Lauf des heutigen Tages einen Patch für eine kritische Schwachstelle in seinem Browser Internet Explorer bereitstellen. Wahrscheinlich schließt er die Ende Dezember bekannt gewordene Zero-Day-Lücke in den IE-Versionen 6, 7 und 8. Da Microsoft in seiner Ankündigung nicht auf die Details des außerplanmäßigen Updates eingeht, könnte es aber auch eine andere Schwachstelle beseitigen.

Die im Dezember aufgedeckte Lücke betrifft nur Nutzer älterer Versionen des Internet Explorers, die sich vor allem in Firmen finden. Wer Internet Explorer 9 oder 10 verwendet, ist in dem Fall auf der sicheren Seite.

Microsoft empfiehlt Anwendern, den Patch sofort einzuspielen. Laut Sophos-Mitarbeiter Paul Ducklin verbreiten bereits mehrere Websites Malware, die die Zero-Day-Lücke mit einer geschickten Kombination aus HTML, JavaScript und Flash ausnutzen. Daher sollten betroffene Anwender ihr System schnellstmöglich aktualisieren.

Microsoft hat für die Schwachstelle zwar schon Anfang Januar ein Fix-it-Tool bereitgestellt, aber das entsprach nicht den Erwartungen der Sicherheitsexperten. Und auch die Microsoft-Empfehlung, das Enhanced Mitigation Experience Toolkit (EMET) zu verwenden, um sowohl bekannte als auch unbekannte Schwachstellen abzusichern, findet nicht die ungeteilte Zustimmung der Experten. Sophos-Mitarbeiter Ducklin beispielsweise verweist auf Berichte, wonach Varianten des Exploits für die „Dezember-Lücke“ auch dann funktionieren, wenn EMET genutzt wird.

[mit Material von Peter Marwan, ITespresso.de]

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

2 Stunden ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago