“Unsere Untersuchungen haben bislang ergeben, dass unter Verwendung bestimmter Versionen des Internet Explorers (IE), die nicht im Protected Mode laufen, ein Angreifer auf eine Datei zugreifen kann, sofern ihm Name und Ort der Datei bekannt sind”, teilt Microsoft in einem Advisory mit.

Nachdem Microsoft vor wenigen Wochen außerhalb des monatlichen Patch-Zyklus einen Patch für den Internet Explorer herausgegeben hat, muss Microsoft schon wieder eine Sicherheitslücke im Internet Explorer eingestehen.

Betroffen sind die Versionen 5.01 sowie IE 6 auf Windows 2000, IE 6 auf Windows 2000 Service Pack 4 sowie 6, 7 und 8 auf Windows XP und Windows Server 2003. Versionen auf Vista oder Windows 7 weisen den Fehler nicht auf.

Der Fehler tritt auf, weil der Browser lokale Dateien inkorrekt rendert. Der Protected Mode hindert Angreifer daran, diesen Fehler auszunutzen. Windows-Versionen auf Vista, Server 2008 oder Windows 7 sind per Default im Protected Mode.

Laut Microsoft werde dieses Leck noch nicht aktiv ausgenutzt. Daher ist derzeit noch nicht klar, ob Microsoft ein weiteres Mal außerhalb des monatlichen Patch-Days eine Aktualisierung veröffentlicht.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

5 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

6 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

6 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

7 Tagen ago