Microsoft will im Lauf des heutigen Tages einen Patch für eine kritische Schwachstelle in seinem Browser Internet Explorer bereitstellen. Wahrscheinlich schließt er die Ende Dezember bekannt gewordene Zero-Day-Lücke in den IE-Versionen 6, 7 und 8. Da Microsoft in seiner Ankündigung nicht auf die Details des außerplanmäßigen Updates eingeht, könnte es aber auch eine andere Schwachstelle beseitigen.
Die im Dezember aufgedeckte Lücke betrifft nur Nutzer älterer Versionen des Internet Explorers, die sich vor allem in Firmen finden. Wer Internet Explorer 9 oder 10 verwendet, ist in dem Fall auf der sicheren Seite.
Microsoft empfiehlt Anwendern, den Patch sofort einzuspielen. Laut Sophos-Mitarbeiter Paul Ducklin verbreiten bereits mehrere Websites Malware, die die Zero-Day-Lücke mit einer geschickten Kombination aus HTML, JavaScript und Flash ausnutzen. Daher sollten betroffene Anwender ihr System schnellstmöglich aktualisieren.
Microsoft hat für die Schwachstelle zwar schon Anfang Januar ein Fix-it-Tool bereitgestellt, aber das entsprach nicht den Erwartungen der Sicherheitsexperten. Und auch die Microsoft-Empfehlung, das Enhanced Mitigation Experience Toolkit (EMET) zu verwenden, um sowohl bekannte als auch unbekannte Schwachstellen abzusichern, findet nicht die ungeteilte Zustimmung der Experten. Sophos-Mitarbeiter Ducklin beispielsweise verweist auf Berichte, wonach Varianten des Exploits für die „Dezember-Lücke“ auch dann funktionieren, wenn EMET genutzt wird.
[mit Material von Peter Marwan, ITespresso.de]
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…