“Es wird darüber spekuliert, ob Microsoft außer der Reihe ein Update für den Fehler bereitstellen wird”, schreibt Bryant in einem Blogeintrag. “Ich kann sagen, dass wir hart an einem Patch arbeiten, der schon getestet wird.” Es sei ein schwieriger und zeitintensiver Prozess, der alle betroffenen Versionen des Internet Explorer unter allen unterstützten Windows-Versionen umfasse.

Darüber hinaus müsse Microsoft alle unterstützten Sprachen und Tausende Anwendungen von Drittanbietern testen, so Bryant. “Wir schließen die Möglichkeit eines außerplanmäßigen Updates nie aus.” Sobald der Patch fertig gestellt sei, werde Microsoft eine Entscheidung treffen, die sich nach den Bedürfnissen seiner Kunden richte.

Seine Sicherheitswarnung hat der Softwareanbieter um einen Workaround erweitert, der über ein Fix-it-Tool automatisch eingerichtet werden kann. “Wie immer sollten Kunden das Tool eingehend testen, bevor sie es anwenden”, heißt es weiter in dem Blogeintrag. Möglicherweise schränke die Übergangslösung bestimmte Features des Browsers wie die Druckfunktion oder den Zugriff auf Web Folder ein.

Microsoft hatte an seinem März-Patchday vor einer neuen Schwachstelle im Internet Explorer gewarnt, die es einem Angreifer ermöglicht, beliebigen Schadcode einzuschleusen und auszuführen. Kurz darauf war es einem israelischen Hacker gelungen, den anfälligen Code in der Datei ‘iepeers.dll’ zu finden. Ein Blogeintrag von McAfee lieferte ihm die dafür benötigten Informationen. Sein Exploit ist über die Penetrationstest-Suite Metasploit frei im Internet verfügbar.

Fotogalerie: Internet Explorer Mobile 6

Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten
Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Tag ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

1 Tag ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago