Internet Explorer mit kritischem Leck

So wurde nun auf einer Mailing-Liste eine Warnung veröffentlicht, dass der Browser bei Seiten mit eingebauten Objekt-Tags abstürzt. Microsoft teilte nun mit, dass laut den ersten Untersuchungen des Fehlers, das Programm abstürzt oder nicht mehr reagiert.

Microsoft werde das Problem jedoch weiterhin beobachten und die Nutzer entsprechend warnen. Der dänische Hersteller von Sicherheitssoftware Secunia hat den Fehler jetzt als ‘hochkritisch’ eingestuft. Die Experten gehen davon aus, dass auf dem System eines Anwenders, der auf eine bösartige Seite gelockt wird, Code über Memory Corruption ausgeführt werden kann.

Gleiches meldet FrSIRT (French Security Incident Response Team), das den Fehler ebenfalls als ‘kritisch’ einstuft. Über eine Seite mit speziellen Object-Tags, könne ein Angreifer die Kontrolle über ein System übernehmen.

Der Sicherheitsforscher Michal Zalewski, der den Fehler entdeckt hatte, erklärte, dass der Fehler vermutlich schwer zu beheben sei, und dass es noch nicht auszuschließen ist, dass über dieses Leck auch bösartiger Code ausgeführt werden könnte. Jedoch glaubt er, dass es für Angreifer sehr schwierig sei, dieses Leck auszunutzen: “Panik ist daher angebracht, aber keine übermäßige.”

Silicon-Redaktion

Recent Posts

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

44 Minuten ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

22 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

3 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

4 Tagen ago