31.01.2011, 11:51

Panagiotis Kolokythas

Achtung

Gefährliche Windows-Lücke bedroht alle IE-Nutzer

Microsoft hat am Wochenende Windows-Anwender vor einer gefährlichen Sicherheitslücke in Windows gewarnt.

Microsoft hat am Wochenende eine neue Sicherheitsempfehlung veröffentlicht, in der vor einer neuen Sicherheitslücke in Windows gewarnt wird. Das Microsoft Security Advisory 2501696 trägt den Titel "Schwachstelle in MHTML könnte Informationen preisgeben". Derzeit untersucht Microsoft Berichte über diese Lücke, von der alle Windows-Versionen inklusive Windows 7 32- und 64-Bit betroffen sind.
Die Sicherheitslücke, so heißt es, könne es einem Angreifer gestatten, ein bösartiges Script ablaufen zu lassen, sobald der Anwender eine entsprechend präparierte Website besucht. In der Folge könnte der Angreifer an Informationen über den Anwender gelangen. Die Auswirkungen seien ähnlich wie bei einer Server-seitigen Cross-Site-Script-Schwachstelle. Auch ein Proof-Of-Concept-Code kursiert laut Angaben von Microsoft bereits im Internet. Bisher sei allerdings noch nicht bekannt, dass die Schwachstelle von Angreifern auch in der Realität ausgenutzt werde. Das könnte sich aber seit Veröffentlichung der Sicherheitsempfehlung mittlerweile geändert haben.
Die Schwachstelle steckt laut Microsoft in der Art und Weise, wie MHTML Anfragen interpretiert, die im MIME-Format vorliegen. Unter bestimmten Umständen sei ein Angreifer in der Lage, ein Script in die Antwort auf eine Web-Anfrage zu schmuggeln, das dann auf dem Rechner des Opfers ausgeführt wird.
Microsoft will im Rahmen der Untersuchung klären, ob ein Sicherheitsupdate erforderlich ist und wann dieses ausgeliefert werden soll. Das ein Sicherheitsupdate erscheinen wird, dürfte unstrittig sein. Letztendlich stellt sich die Frage, ob dieses Sicherheitsupdate noch zum Patch-Day im Februar veröffentlicht wird, der am 8./9. Februar geplant ist.
Derweil gibt Microsoft diverse Ratschläge, wie man sich vor der Sicherheitslücke schützen kann. Ein Vorschlag lautet, einen "Lockdown" des MHTML-Protokolls durchzuführen. Das kann wahlweise per Eingriff in die Registry oder per Microsoft Fix-It Tool 2501969 geschehen. Alternativ empfiehlt Microsoft die Sicherheitszone für Internet und lokales Intranet auf "Hoch" zu stellen, um so das Ausführen von ActiveX Controls und Active Scripting zu blockieren.
Berichte über die neue Windows-Sicherheitslücke waren Ende letzter Woche erstmalig auf einer chinesischen Website aufgetaucht. Hier wurde auch ein Proof-of-Concept-Code veröffentlicht, mit dem die Wirksamkeit der Sicherheitslücke belegt wird. Von der Sicherheitslücke sind insbesondere Internet-Explorer-Anwender betroffen. Firefox und Chrome unterstützen in ihren Standardeinstellungen MSHTML nicht, sondern erst nach der Installation von Add-On-Modulen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
786809
Content Management by InterRed