Microsoft schließt Zero-Day-Lücke in Internet Explorer 6, 7 und 8

Microsoft hat wie angekündigt ein außerplanmäßiges Update für Internet Explorer veröffentlicht. Es beseitigt die Ende Dezember gemeldete Zero-Day-Lücke in den IE-Versionen 6, 7 und 8. Ein Angreifer könnte die Schwachstelle ausnutzen, um Schadcode einzuschleusen und auszuführen. Dafür müsste er sein Opfer lediglich auf eine manipulierte Website locken.

Unter Windows XP, Vista und 7 bewertet Microsoft die Anfälligkeit als „kritisch“. Das Risiko, das unter Windows Server 2003, 2008 und 2008 R2 von der Lücke ausgeht, stuft das Unternehmen hingegen nur als „moderat“ ein. Nutzer von Internet Explorer 9 und 10 sind nicht betroffen.

„Wir haben nur wenige Angriffe auf die Schwachstelle in Internet Explorer 6, 7 und 8 beobachtet. Es besteht aber die Möglichkeit, dass künftig mehr Kunden betroffen sein könnten“, schreibt Tyson Storey, Program Manager des Internet Explorer, in einem Blogeintrag. Sein Kollege Dustin Childs, Manager von Microsofts Trustworthy Computing Group, rät Nutzern dringend, das Update schnellstmöglich zu installieren.

Das Anfang des Jahres veröffentlichte Fix-it-Tool, das laut Sicherheitsforschern keinen vollständigen Schutz vor Angriffen auf die Schwachstelle bietet, müsse vor der Installation des Patches nicht entfernt werden, ergänzte Childs. Nutzer könnten es allerdings nach dem Einspielen des Updates löschen, da es dann nicht mehr benötigt werde.

Das Sicherheitsunternehmen Fire Eye entdeckte die Zero-Day-Lücke in der Woche nach Weihnachten bei der Untersuchung eines Cyberangriffs auf die Website des amerikanischen Think Tanks „Council on Foreign Relations“. Laut Sophos-Mitarbeiter Paul Ducklin verbreiten inzwischen mehrere Websites Malware, die die Zero-Day-Lücke mit einer geschickten Kombination aus HTML, JavaScript und Flash ausnutzen.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gaming-bezogene Phishing-Attacken um 30 Prozent gestiegen

Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder

2 Tagen ago

KI erleichtert Truckern die Parkplatzsuche

Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…

2 Tagen ago

EU AI-Act Risk Assessment Feature

Unternehmen können mit Casebase Portfolio an Daten- und KI-Anwendungsfällen organisieren.

2 Tagen ago

Smarthome-Geräte sind Einfallstor für Hacker

Smart-TV oder Saugroboter: Nutzer schützen ihre smarten Heimgeräte zu wenig, zeigt eine repräsentative BSI-Umfrage.

2 Tagen ago

Core Ultra 200V: Intel stellt neue Notebook-Prozessoren vor

Im Benchmark erreicht der neue Core Ultra 200V eine Laufzeit von 14 Stunden. Intel tritt…

2 Tagen ago

Irrglaube Inkognito-Modus

Jeder dritte hält sich damit für unsichtbar. Wie widersprüchlich unser Datenschutzverhalten oft ist, zeigt eine…

3 Tagen ago