136034

Patch Day II: Sicherheitslücke bleibt für Windows 98/ME offen

11.05.2005 | 10:06 Uhr |

Microsoft hat anlässlich des Patch Days im Mai ein Sicherheitsupdate veröffentlicht. Betroffen ist dieses Mal nicht Windows XP. Eine Sicherheitsanfälligkeit der Web-Ansicht, die Angreifern das Ausführen von Code ermöglicht, betrifft Windows 2000, 98 und ME. Ein Update gibt es aber nur für Windows 2000.

Microsoft hat im Rahmen des Patch Days wie angekündigt lediglich ein Sicherheitsupdate im Mai veröffentlicht. Behoben wird eine Sicherheitsanfälligkeit bei der Web-Ansicht, die Remotecodeausführung ermöglicht. Windows XP ist diesmal von der Sicherheitslücke nicht betroffen.

Betroffen sind Windows 2000 (SP 3, SP4), Windows 98 (SE) und Windows ME. Der Schweregrad der Sicherheitsanfälligkeit wird von Microsoft mit "hoch" bewertet, der zweithöchsten Risikoeinstufung.

Das Update sollte so schnell wie möglich installiert werden, denn die Sicherheitslücke ist laut Angaben von Microsoft bereits "öffentlich bekannt". Sie schlägt bei der Verarbeitung bestimmter HTML-Zeichen in Vorschaufeldern der Web-Ansicht im Windows Explorer zu. "Ein Angreifer, dem es gelänge, den Benutzer zum Anzeigen der Vorschau für eine schädliche Datei zu bewegen, könnte in der Umgebung des angemeldeten Benutzers einen beliebigen Code ausführen", so Microsoft.

Bei einem erfolgreichen Angriff könnten Programme installiert, Daten angezeigt, geändert oder gelöscht werden. Zum Ausnutzen der Sicherheitsanfälligkeit seien allerdings Benutzereingriffe erforderlich.

Das Sicherheitsupdate trägt die Kennziffer "MS05-024" und die Updatenummer lautet "894320". Weitere Infos zu der Lücke finden Sie auf dieser Seite .

Für Windows 2000 stellt Microsoft ein Update zum Download bereit. Windows 98- und Windows ME-Anwender gehen dagegen leer aus. Der Grund: Microsoft gewährt für diese Betriebssysteme zwar eine erweiterte Unterstützung, die bis zum 30. Juni 2006 befristet ist. Allerdings werden bis dahin nur Patches veröffentlicht, wenn eine Sicherheitslücke als "kritisch" eingestuft worden ist.

Download: Sicherheitsupdate für Windows 2000 (KB 894320)

Patch Day I: Microsofts Antiviren-Tool in neuer Version (PC-WELT Online, 10.05.2005)

0 Kommentare zu diesem Artikel
136034