Seite 1 von 1

Patch für Microsoft Internet Explorer in Sicht

BeitragVerfasst: Donnerstag 21. Januar 2010, 14:43
von Tony Forte
Patch für IE-Lücke soll noch heute erscheinen

Am heutigen Donnerstag Abend soll das Sicherheits-Update laut Ankündigung von Microsoft für den Internet Explorer erscheinen. Derweil gibt es erste Berichte, dass öffentlich zugängliche Webserver die Lücke nun aktiv ausnutzen, um Besucher mit Schädlingen zu infizieren. Bislang gab es nur Berichte über gezielte Angriffe auf Anwender in Unternehmen wie Google, Adobe und andere. Der bislang öffentlich verfügbare Exploit funktioniert aber nur in der Kombination Internet Explorer 6 und Windows XP...

http://www.heise.de/security/meldung/Patch-fuer-IE-Luecke-soll-noch-heute-erscheinen-909500.html

Patch für Microsoft Internet Explorer in Sicht

BeitragVerfasst: Donnerstag 21. Januar 2010, 14:46
von Tony Forte
Micrososoft unterstreicht zudem im Blog des "Security Research & Defense"-Teams, dass der Wechsel auf den Internet Explorer 8 derzeit ausreichend Schutz bieten würde. Die gemeldeten Exploits für den Internet Explorer 8, die in der Lage seien, die Datenausführungsverhinderung zu umgehen, würden nur einem eingeschränkten Kreis von Sicherheitsdienstleistern und CERTs zur Verfügung stehen. Ohnehin führe der Exploit in drei von vier Fällen nur zum Absturz des Browsers, was die Redmonder der Speicherverwürfelung (Address Space Layout Randomization, ASLR) zugute schreiben...


http://www.heise.de/security/meldung/Patch-fuer-IE-Luecke-soll-noch-heute-erscheinen-909500.html