Microsoft veröffentlicht Workaround für die aktuellste IE-Lücke

Microsoft hat ein Advisory für einen kritischen Fehler im Internet Explorer (IE) veröffentlicht. Das Leck war vom Sicherheitsunternehmen FrSIRT (French Security Incident Response Team) gemeldet worden. Die fehlerhafte Ausführung der Datei ‘Msdds.dll’ (Microsoft Design Tools Diagram Surface) könne es Hackern ermöglichen, die Kontrolle über den Rechner zu erlangen, hieß es.

Gefährdet seien nur die Systeme, die über die Datei ‘Msdds.dll’ verfügten, heißt es im Advisory. Das sind offensichtlich nicht alle Windows-Rechner, da die Datei nach den Angaben nicht per default in Windows enthalten ist. Microsoft kündigte an, das Leck zu patchen – entweder im Rahmen des monatlichen Patchprogramms oder mit einem Extra-Patch.

Bis dahin sollen sich die Anwender mit dem Workaround behelfen. Redmond rät, die IE-Security-Settings auf ‘Hoch’ zu setzten. ActiveX-Objekte sollen erst nach einer Bestätigung durch den Nutzer ausgeführt werden. Zudem gibt es Hinweise, wie die Ausführung von ‘Msdds.dll’ durch eine Änderung der ‘Access Control List’ (ACL) und der Registry unterbunden werden kann.

Derweil hat Microsoft sein ‘Windows Malicious Software Removal Tool’ aktualisiert. Anwender können ihre Systeme jetzt auch nach dem Zotob-Virus durchsuchen. Diese Malware griff vor allem Systeme mit Windows 2000 an und legte die Rechner großer US-Medien lahm.

Silicon-Redaktion

Recent Posts

Alle Prozesse im Blick: IT-Service Management bei der Haspa

Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…

14 Stunden ago

Wie generative KI das Geschäft rund um den Black Friday verändert

Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…

15 Stunden ago

Banken und Versicherer sind KI-Großabnehmer

Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…

1 Tag ago

Siemens legt 10 Milliarden Dollar für Software-Spezialisten auf den Tisch

Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…

2 Tagen ago

Standortübergreifender KI-Einsatz im OP-Saal

Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.

2 Tagen ago

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

5 Tagen ago