THEMEN



freenet.de
T-DSL
DSL Vergleich
Sicherheitsluecke im Internet Explorer von Microsoft bestaetigt
Veröffentlicht am Tuesday, 07.July 2009 von Redaktion


Microsoft hat eine Sicherheitslücke im Internet Explorer bestätigt, die unter Windows XP und Windows Server 2003 auftritt. Nutzer werden von Microsoft gewarnt, dass die durchaus als kritisch einzustufende Sicherheitslücke im eigenen Video-ActiveX-Control von Angreifern ausgenutzt werden kann um die Kontrolle von Windows-Systemen zu übernehmen.



Die bereits gestern gemeldete Sicherheitslücke im eigenen Video-ActiveX-Control wurde von dem Unternehmen inzwischen bestätigt. Gestern hatten Finjan und McAfee auf die Zero-Day-Lücke aufmerksam gemacht und davor gewarnt. Von Microsoft verlautet, dass es sich um einen Fehler in der Programmbibliothek msvidctl.dll des Video-ActiveX-Control handle.

Angreifer können die Sicherheitslücke ausnutzen um unbefugte Kontrolle von Windows-Systemen zu übernehmen. Nutzt ein Angreifer diese Lücke zur Übernahme fremder Systeme, kann das geschehen ohne, dass der Nutzer dazu aktiv beigetragen hat. Die Sicherheitslücke kann schon ausgenutzt werden, wenn es gelingt Nutzer auf eine entsprechende präparierte Website zu lotsen.

Berichten zufolge wurden zahlreiche, eigentlich vertrauenswürdige Webseiten in China von Angreifen entsprechend abgeändert. Es heißt, dass diese Schwachstelle bereits ausgenutzt wird. Microsoft rät allen Nutzer von Windows XP und Windows Server 2003 ActiveX-Control vorerst zu deaktivieren. Da ActiveX-Control nicht zwingend benötigt wird sollte das kein großes Problem sein.

Um ungeübten Internet-Nutzern bei der Deaktivierung behilflich zu sein wurde von dem Softwareanbieter eine Anleitung und ein Fix-it-Tool bereitgestellt. Microsoft beschreibt im Knowledge-Base-Eintrag 972890 wie vorgegangen werden muß, um das betroffene ActiveX-Control zu deaktivieren. Das Unternehmen rät vorsichtshalber auch Nutzern von Windows Vista und Windows Server 20008 ActiveX-Control deaktivieren, auch wenn es derzeit keine Anzeichen gibt, dass auch hier eine Gefahr besteht.

Es heißt, dass Microsoft auf Hochtouren an einem Sicherheitspatch arbeitet und es sobald es für den Softwareanbieter ausreichenden Qualitätsgrad erreicht hat, es veröffentlichen wird.





Links und Trackback
Trackbacks und Referrer werden erst erfasst, dann freigeschaltet.
Senden Sie einen Trackback zu diesem Thema.



facebook
facebook
rss
RSS
twitter
retweet
follow us on twitter
Follow us on twitter

Redaktion
unsere Redakteure und Redakteurinnen stellen sich gern auf der Team Seite vor

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  einloggen
facebook
facebook
rss
RSS
twitter
retweet
 Folge uns auf Twitter
Wir freuen uns Euch auch auf Twitter für Euch da sein zu dürfen. follow us on twitter
virenschutz
on Twitter, Follow us
  WEITERE MELDUNGEN
 Zeus ZBOT Varianten nutzen bekannte gefaehrliche Microsoft Luecke aus

 G Data bietet Usern den LNK Checker

 Alle 20 Sekunden ein Phishing Angriff

 Firefox 3 6 7 wird wenige Tage nach erscheinen von Firefox 3 6 8 abgeloest

 Unsicherheitsfaktor Hole196 in WPA2 Verschluesselung entdeckt

 Symantec mit neuen Spam und Phishingreport

 1.2 Millionen Computer mit dem Eleonore Exploit Toolkit infiziert

 Bislang unbekannte USB Sicherheitsluecke wird für Angriffe missbraucht

weitere Informationen:
Panda Security
AVG free Anti Virus Software
Backup
TagCloud
microsoft video activex control ausschalten video activex control deaktivieren microsoft video activex control deaktivieren video activex control ausschalten sicherheitslücke explorer antivir microsoft video activex control abschalten deaktivierung des activex control

Das Netz ist zum vernetzen da! ( weitere Informationen zu social Media )