03.08.2010, 08:26

Frank Ziemann

Wurmloch geflickt

Microsoft beseitigt LNK-Lücke in Windows

Microsoft hat außer der Reihe ein Sicherheits-Update für Windows bereit gestellt. Es soll eine bereits für Malware-Angriffe genutzte Schwachstelle beheben, die als LNK-Lücke bekannt geworden ist.
Microsoft hat gestern, nach relativ kurzfristiger Ankündigung, das Security Bulletin MS10-046 veröffentlicht - bislang nur auf Englisch. Die zugehörigen Sicherheits-Updates für alle noch unterstützten Windows-Versionen sollen die seit Mitte Juli bekannte LNK-Lücke beseitigen, die schon für die Verbreitung von Malware ausgenutzt wird.
Die als kritisch eingestufte Schwachstelle entsteht durch einen Fehler in der Windows Shell beim Auslesen von Dateisymbolen auf Verknüpfungsdateien. Dadurch kann allein das Öffnen eines Ordners, in dem eine manipulierte LNK- oder PIF-Datei liegt, im Windows Explorer zum Starten eines Programms führen. Das am 2. August bereit gestellte Sicherheits-Update korrigiert den Fehler, indem es dafür sorgt, dass die Windows Shell die Parameter von Verknüpfungen sorgfältiger überprüft.
Die Windows Shell ist eine umfangreiche Sammlung von Funktionen und Methoden, die Windows-Programmen zur Verfügung stehen, um etwa Dateioperationen (Zum Beispiel suchen, öffnen, löschen, kopieren, umbenennen) auszuführen. Der Windows Explorer ist die grafische Bedienschnittstelle für die Shell.
Haben Sie Microsofts Fix-it-Lösung benutzt, um sich bis zur Bereitstellung dieses Updates zu schützen, sollten Sie die Fix-it-Lösung wieder entfernen. Dies wird bei der Installation des Sicherheits-Updates nicht automatisch erledigt. Sie können die Fix-it-Lösung über Systemsteuerung/Software entfernen oder die Fix-it-Seite von Microsoft erneut aufrufen.
Neben den unterstützten Windows-Versionen Windows XP (SP3), Vista, Windows 7, Windows Server 2008 und Windows Server 2008 R2 ist zumindest noch Windows 2000 betroffen, erhält jedoch kein Sicherheits-Update mehr. Nutzer von Windows XP müssen das Service Pack 3 installiert haben, um aktuelle Updates zu erhalten. Trotz dieses außerplanmäßigen Updates wird es am kommenden Dienstag, 10. August, wie üblich einen regulären Patch Day geben.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
260701
Content Management by InterRed