Microsoft über kritische Lücken im Internet Explorer und Outlook informiert

Dieses Thema im Forum "Netzwelt" wurde erstellt von zwa3hnn, 1. April 2005 .

  1. 1. April 2005
    Der Sicherheitsdienstleister eEye hat nach eigenen Angaben Microsoft über zwei kritische Lücken im Internet Explorer und Outlook informiert. Der Ankündigung über kommende Sicherheitshinweise zufolge kann ein Angreifer damit ein Windows-System mit Schadcode infizieren oder unter seine Kontrolle bringen. Nähere Angaben dazu macht eEye nicht; es soll aber nur eine minimale Benutzerinteraktion notwendig sein. Details will der Dienstleister erst nach der Verfügbarkeit von Updates veröffentlichen. Betroffen sind die Standardinstallationen des Internet Explorer und von Outlook unter allen Versionen von Windows NT 4.0, 2000 und XP. Ob Windows Server 2003 verwundbar ist, wird derzeit noch geprüft.

    US-Medienberichten zufolge untersucht Microsoft derzeit die Schwachstellen mit höchster Priorität, könne aber noch nicht sagen, wann Updates zur Verfügung stünden. Bislang habe man auch noch keine Meldungen erhalten, dass die Schwachstellen bereits ausgenutzt würden. Marc Maiffret von eEye hält allerdings das Risiko für Zero-Day-Exploits, also Angriffe auf Lücken, für die es noch keinen Patch gibt, für relativ hoch. In der Vergangenheit habe sich Microsoft beim Stopfen kritischer Löcher oftmals zu viel Zeit gelassen und die Kunden unnötigen Risiken ausgesetzt -- das müsse sich zukünftig verbessern.

    Siehe dazu auch:

    An Microsoft gemeldete Schwachstellen von eEye

    quelle: heise news
     
  2. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.