Zero-Day-Lücke in Microsofts Internet Explorer entdeckt

Microsoft stellt ein Sicherheitsupdate für den Internet Explorer in Version 9, 10 und 11 bereit. Ein Sicherheitsforscher hatte eine kritische Lücke entdeckt, die Angreifern den Fernzugriff auf das System des Opfers ermöglicht. [...]

Microsoft verteilt außerplanmäßig ein Sicherheitsupdate für den Internet Explorer (IE). (c) pixabay
Microsoft verteilt außerplanmäßig ein Sicherheitsupdate für den Internet Explorer (IE). (c) pixabay

Microsoft verteilt außerplanmäßig ein Sicherheitsupdate für den immer noch unterstützten Browser Internet Explorer(IE). Ein Sicherheitsexperte hatte das Leck entdeckt und an die Redmonder gemeldet.

Microsoft schätzt das Risiko der Lücke als „kritisch“ ein. Außerdem sei sie bereits von Angreifern ausgenutzt worden, schreibt der Konzern. Deshalb könne man nicht bis zum nächsten planmäßigen Patchday am 8. Januar 2019 warten. Daher verteilt Microsoft bereits jetzt die Sicherheitsupdates für die IEVersionen 9, 10 und 11 an die Nutzer.

Die Lücke erlaubt Angreifern den Fernzugriff auf das System des Opfers. Verantwortlich hierfür ist ein Fehler in der Scripting Engine, die eine Speicher-Manipulation möglich macht. Über letztere können Angreifer dieselben Zugriffsrechte wie der augenblicklich angemeldete Nutzer erlangen – im schlimmsten Fall also auch vollständigen Systemzugriff als Admin.

In der Praxis könnten Angriffe etwa über speziell gestaltete Webseiten erfolgen, die darauf ausgelegt sind, die Schwachstelle im InternetInternationale SEO-Präsenz Explorer auszunutzen. Mittels Spam-Mails werden die Nutzer daraufhin auf die schädliche Webseite gelockt.
Nutzer, die den Internet Explorer noch im Einsatz haben, sollten das Update umgehend herunterladen und installieren. Wie bei Microsoft üblich, wird das Update automatisch an die Nutzer verteilt. Alternativ steht dieses aber auch zum Download über die Webseite der Redmonder bereit.

*Alexandra Lindner ist Autorin bei COM! professional.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*