Experte: Letzter Microsoft-Patch hat ein Leck

Der erste Sicherheitspatch, den Microsoft in diesem Jahr veröffentlicht hat, schließt nicht alle kritischen Schwachstellen, für die er geschrieben wurde. Das behauptet der Sicherheitsexperte Valentin Avram, der für das rumänische Unternehmen GeCAD NET arbeitet. Laut Avram können Hacker nach wie vor eine Sicherheitslücke in der ActiveX-Kontrolle des Internet Explorer (IE) ausnutzen, um bösartigen Code auf dem Rechner eines Anwenders auszuführen.
Redmond hatte den Patch mit der Bezeichnung ‘MS05-001’ am 11. Januar veröffentlicht. Das Update sollte ein Loch in Windows und im IE schließen. Nach Meinung Avrams klafft das IE-Leck  jedoch nach wie vor im ‘Windows XP Service Pack 1’ und ‘Windows 2000 Service Pack 4’ – auch wenn MS05-001 aufgespielt wurde. Die Nutzer des ‘Windows XP Service Pack 2’ sind dagegen nicht betroffen.

Eine Microsoft-Sprecherin bestätigte gegenüber US-Medien, eine Warnung von GeCAD NET erhalten zu haben. Diese betreffe jedoch eine andere Schwachstelle, die Qualität von MS05-001 sei nicht beeinträchtigt. Für das andere Leck entwickele Microsoft gerade einen Patch, der entweder außerhalb der Reihe oder im Rahmen des monatlichen Patchzyklus veröffentlicht werde.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

1 Tag ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

1 Tag ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

2 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

2 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

3 Tagen ago