Microsoft bringt “Außer-der-Reihe-Update”

Die Softwareaktualisierung kann über Microsoft Update bezogen werden. Auf Systemen, auf denen die Auto-Update-Funktion aktiviert ist, wird es selbstständig installiert. Weiterhin empfiehlt Microsoft Nutzern von Internet Explorer 6 und 7, auf die Version 8 des Browsers zu wechseln, da dieser ein deutlich höheres Sicherheitsniveau bietet.

Die auch von silicon.de beschriebenen Schwachstelle wurde von Microsoft in seiner Sicherheitsempfehlung 981374 benannt. Demnach existiert die Lücke aufgrund eines ungültigen Zeigerverweises bei der Verwendung von Internet Explorer. Unter bestimmten Bedingungen sei es möglich, auf den ungültigen Zeigeverweis zuzugreifen, nachdem ein Objekt gelöscht worden ist. Wenn bei einem speziell gestalteten Angriff der Internet Explorer versucht, auf ein freigegebenes Objekt zuzugreifen, könne dies Remotecode-Ausführung ermöglichen.

Microsoft seien bereits Fälle bekannt, bei denen versucht wurde, diese Sicherheitsanfälligkeit auszunutzen. Weitere Informationen dazu finden sich im Microsoft Security Response Center Blog (MSRC) sowie im Advance Notification Service (ANS).

Das Update schließt darüber hinaus neun Lücken in verschiedenen Versionen des Internet Explorer, die vertraulich gemeldet wurden und daher noch nicht öffentlich bekannt sind.

Silicon-Redaktion

Recent Posts

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

3 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

3 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

3 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

5 Stunden ago

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago