31.03.2010, 08:12

Frank Ziemann

Patch außer der Reihe

Sicherheits-Update für Internet Explorer

Microsoft hat Dienstag Abend ein neues kumulatives Sicherheits-Update für alle IE-Versionen bereit gestellt. Es beseitigt insgesamt zehn Sicherheitslücken, zwei Sicherheitslücken bleiben unbehandelt.
Wie angekündigt hat Microsoft gestern Abend außer der Reihe ein Security Bulletin veröffentlicht, das kritische Sicherheitslücken im Internet Explorer (IE) behandelt. Das zugehörige Sicherheits-Update 980182 beseitigt je nach IE-Version bis zu zehn Schwachstellen, von denen einige als kritisch eingestuft sind.
Anlass für das Update außerhalb des monatlichen Patch-Zyklus ist eine kritische Sicherheitslücke in den Versionen 6 und 7 des IE. Sie ist seit dem letzten Patch Day vom 9. März bekannt und wird bereits für Angriffe im Web ausgenutzt. Eine Anfälligkeit in der Systembibliothek iepeers.dll ermöglicht es einem Angreifer eingeschleusten Code auszuführen. Dazu genügt der Besuch einer speziell präparierten Web-Seite.
Weitere neun Sicherheitslücken betreffen zusammen genommen alle IE-Versionen von 5.01 bis 8, jede jeweils nur einen Teil davon. Diese Sicherheitslücken waren bislang nicht öffentlich bekannt, sie wurden vertraulich an Microsoft gemeldet. Je nach Windows-Version sind sie zum Teil als kritisch eingestuft.
Das kumulative Sicherheits-Update gegen diese neun Schwachstellen war ursprünglich für den nächsten Patch Day am 13. April vorgesehen. Nach Fertigstellung und ausgiebigen Tests des Updates gegen die eingangs genannte Lücke hat sich Microsoft entschlossen, das komplette Update sowie das Security Bulletin MS10-018 zum Schutz seiner Kunden bereits zwei Wochen früher bereit zu stellen.
Am Internet Explorer bleibt für Microsoft jedoch weiterhin einiges zu tun. Im Rahmen des Hacker-Wettbewerbs Pwn2own hat der Sicherheitsforscher Peter Vreugdenhil in der letzten Woche den IE 8 mit einem Exploit für eine bis dahin nicht bekannte Schwachstelle gehackt. Außerdem ist seit Anfang März die so genannte "F1-Lücke" bekannt, die Microsoft noch nicht geschlossen hat. Sie betrifft vor allem Windows XP, nicht jedoch Windows 7 und Vista.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
174980
Content Management by InterRed