myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Sicherheits-Update gegen IE-Lücke kommt heute

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 21.01.10, 12:22   #1
Avantasia
Super Moderatorin
 
Benutzerbild von Avantasia
 
Registriert seit: Mar 2009
Ort: South Bronx
Beiträge: 24.096
Bedankt: 63.070
Avantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt Punkte
Standard Sicherheits-Update gegen IE-Lücke kommt heute

Zitat:
Microsoft hat für heute Abend (Donnerstag) ein Security Bulletin nebst Sicherheits-Update für den Internet Explorer angekündigt. Die heikler werdende Bedrohungslage und der wachsende öffentliche Druck haben Microsoft dazu veranlasst den geheiligten monatlichen Patch-Zyklus zu durchbrechen.

Heute Abend gegen 19 Uhr MEZ will Microsoft ein kumulatives Sicherheits-Update für den Internet Explorer bereit stellen, um eine kritische Lücke zu schließen. In den IE-Versionen 6, 7 und 8 steckt eine Schwachstelle, die ausgenutzt werden kann, um beliebigen Code einzuschleusen und auszuführen. Dies ist bereit im Dezember 2009 bei gezielten Angriffen auf etliche Unternehmen geschehen. Der dabei verwendete Exploit-Code ist in der letzten Woche veröffentlicht worden. Er funktioniert allerdings nur beim IE 6 unter Windows XP.

Doch verschiedene Sicherheitsforscher haben inzwischen gezeigt, dass es mit Weiterentwicklungen dieses Codes auch möglich ist, den IE 7 und angeblich sogar den IE 8 anzugreifen. Selbst die von Microsoft empfohlene Aktivierung der Data Execution Prevention (DEP) soll dann angeblich nicht mehr helfen. Diese ist beim IE 8 ab Windows XP SP3 standardmäßig aktiviert.

Dennoch sollten insbesondere Anwender und Unternehmen, die noch mit dem Internet Explorer 6 im Web unterwegs sind, das Sicherheits-Update umgehend installieren. Es soll sich nach Angaben von Jerry Bryant im Blog des Microsoft Security Response Center um ein übliches kumulatives Sicherheits-Update handeln. Das heißt, es enthält alle bisherigen Aktualisierungen und hat die umfangreichen Tests der Qualitätssicherung erfolgreich absolviert.

Nach Angaben des Bochumer Antivirusherstellers G-Data sind im Web inzwischen bereits die ersten Angriffe auf normale Internet-Nutzer beobachtet worden. Microsofts Jonathan Ness hat dies im Security Research & Defense Blog bestätigt.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________

Avantasia ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:14 Uhr.


Sitemap

().