Leck in den beiden älteren Versionen vom Internet Explorer

Sicherheitslücke im Internet Explorer 6 und 7 - Microsoft-Patch erscheint heute

Microsoft hat im Rahmen des Patch Days für März 2010 eine Sicherheitslücke im Internet Explorer 6 und Internet Explorer 7 bestätigt. Über diese Lücke seien Angriffe auf den PC zuhause möglich. Diese werden nun außerhalb des normalen Turnus heute Abend geschlossen. (Thilo Bayer, 30.03.2010)
 
Sicherheitslücke im Internet Explorer 6 und 7 - Microsoft-Patch erscheint heute
 
Sicherheitslücke im Internet Explorer 6 und 7 - Microsoft-Patch erscheint heute [Quelle: siehe Bildergalerie]
Update vom 30.03.2010: Sicherheitspatch noch heute
Seit Anfang März wird eine Sicherheitslücke im Microsofts Internet Explorer für Angriffe ausgenutzt. Betroffen sind die Versionen 6 und 7 des Windows Browsers. Nun wird Microsoft einen Sicherheitspatch bereit stellen, der noch heute Abend veröffentlicht werden soll. Ursprünglich war geplant, die Sicherheitslücke im Rahmen des nächsten Patch-Days am 13. April 2010 zu schließen. Auf Grund der Gefahr hat Microsoft sich entschieden, das Leck früher zu beseitigen. Der Sammelpatch soll insgesamt zehn Sicherheitslöcher, unter anderem auch für den Internet Explorer 8, beheben.

Update vom 15.03.2010: Vorläufige Hilfe gefunden
Fix it: Microsoft bietet seit Kurzem ein temporäre Lösung für das Sicherheitsproblem an. Auf Systemen mit Windows XP und Server 2003 deaktiviert dieser Fix die Peer-Factory-Class in der Datein "ipeers.dll" und schließt so das Sicherheitsloch. Nebenwirkungen wie eine geblockte Druck-Funktion oder nicht funktionierende Web-Ordner lassen sich bisher nicht vermeiden.

Für Vista und Co. gibt es solch einen "Schalter" nicht, weshalb hier nur der geschützte Modus des Internet Explorers bleibt, um das Sicherheitsrisiko zu minimieren. Sie finden beide Lösungen im Microsoft Support Center.

Microsoft arbeitet an einem Patch für das Sicherheitsloch. Ob dieser allerdings außerhalb der monatlichen Update-Zyklen erscheint, ist noch unklar. Wenn nicht, müssen betroffene Anwender bis zum 13. April und den nächsten Patchday warten.

Update vom 12.03.2010: Lücke wird aktiv ausgenutzt
Das bekannte Sicherheitsloch wird bereits aktiv genutzt. McAfee beobachtete diese Angriffe und dokumentierte die Ergebnisse im hauseigenen Labs-Blog.

Moshe Ben Abu, israelischer Sicherheitsfachmann, nutzte die Informationen, um einen ausgiebigen Test an verschiedenen Systemen durchzuführen. Dabei gelang es ihm erfolgreich, Windows XP (SP3) mit den Versionen 6 und 7 des Internetexplorers zu übernehmen. Außerdem konnte er Windows Vista (SP2) mit einem IE 7 infizieren. Wir melden Ihnen, sobald Microsoft eine Lösung für dieses Problem gefunden hat.

Original-Artikel vom 10.03.2010: Microsoft: Sicherheitslücke im Internet Explorer 6 und 7 bekannt
Alarm für alle Nutzer des Internet Explorers 6 und 7: Microsoft hat eine Schwachstelle bestätigt, die von Angreifern dazu genutzt werden kann, den PC zu übernehmen. Es gibt noch keinen Patch für dieses Problem.

Nicht in Gefahr sind demnach der Internet Explorer 8 sowie die Uraltversion Internet Explorer 5.01. Ein Zeitplan für einen möglichen Patch steht noch nicht fest. Microsoft geht davon aus, dass die Lücke noch nicht ausgenutzt wird. Bis zur Veröffentlichung eines Updates empfiehlt Microsoft, die Zugriffsrechte auf die betroffene Datei "iepeers.dll" zu beschränken. Mehr Infos bekommen Sie im Security Bulletin bei Microsoft.

Mehr zum Thema:
Microsoft startet Webbrowser-Auswahl in Deutschland
Microsoft Internet Explorer 8 weltweit meistgenutzter Browser
Microsoft: Windows Live Hotmail filtert täglich 4,5 Milliarden Spam-Mails heraus
 
 
Alle Infos zum Firefox, dem Internetbrowser von Mozilla, finden Sie auf der Themenwebseite. Auch zum Internet Explorer, dem Internetbrowser von Microsoft, finden Sie alles auf der Themenwebseite. Wenn Sie sich für Chrome, den Internetbrowser von Google interessieren, sollten Sie die passende Specialseiten anrufen. News, Tests, Downloads und Wissen zu Themen wie Internet-Browser, Suchmaschinen und soziale Netzwerke finden Sie auf der Internet-Übersichtsseite von PC Games Hardware Online.
 
 
 
Verwandte Artikel:   Microsoft   Internet Explorer   Sicherheitslücke   Patch  
 
 
 
Aktuelle Kommentare
Rotax
Gesperrt
30.03.2010 19:53
AW: Microsoft: Sicherheitslücke im Internet Explorer 6 und 7 bekannt

Ich frag mich, was das nachtragen für Leute die zu dumm zum updaten sind immer soll.

An dem Tag, an dem z.B. der IE8 rauskam hätte der Support in jeglicher Form für IE7 komplett eingestellt werden sollen.

Die gespeicherten Ressourcen dann lieber in die Produktpflege der neuesten Version stecken.

uk3k
Freizeitschrauber
30.03.2010 18:20
AW: Microsoft: Sicherheitslücke im Internet Explorer 6 und 7 bekannt

Quote: (Zitat von Dark Hunter)

Die sollen jegliche Updates für den IE6 generell lassen, für den IE7 auch gerne. Wenn die Nutzer schon den Internet Explorer nutzen wollen, dann bitte die 8er Version, der stellt die Webseiten immerhin zum größten Teil richtig an, ohne dass irgendwelche Browserspezifischen Hacks benötigt werden. Für Webdesigner ist alles unter IE8 eine Qual...


Oh ja, da kann ich auch ein Lied von singen...

@alle Betroffenen: Hier gibts den Patch als Direct-Download. funktioniert bei allen IE-Versionen, egal welches Betriebsystem.

mfg

Dark Hunter
PCGH-Community-Veteran
30.03.2010 17:37
AW: Microsoft: Sicherheitslücke im Internet Explorer 6 und 7 bekannt

Quote: (Zitat von Hünerhabicht)
Sagt mal ... ich benutze nur Fire Fox , spielt das dann ne rolle für mich ? ... denke nicht oder doch wenn sich win 7 selbst updatet ? .. ja ich kann nicht alles wissen
MFG Andi


Spielt keine Rolle für dich, weil du mit Windows 7 schon den IE8 hast.

@ Topic
Die sollen jegliche Updates für den IE6 generell lassen, für den IE7 auch gerne. Wenn die Nutzer schon den Internet Explorer nutzen wollen, dann bitte die 8er Version, der stellt die Webseiten immerhin zum größten Teil richtig an, ohne dass irgendwelche Browserspezifischen Hacks benötigt werden. Für Webdesigner ist alles unter IE8 eine Qual...

 
 
1786 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Print: Welche Heft-DVD-Inhalte der Ausgabe 06/2012 haben euch gefallen?
Opensource-Spiele-DVD: 125 Spiele (12.99%)
Vollversion: PCGH-Testdatenbank 1.4 (17.32%)
Special: Geforce GTX 680 (34.20%)
Special: Ivy Bridge (34.20%)
Video: Redakteure im Kreuzfeuer mit Stephan Wilke (24.24%)
Video: Geforce 680 GTX in der Praxis (31.17%)
Video: PCGH experimentiert: alternative Wärmeleitmittel (22.08%)
Video: Praxisguide Ivy Bridge (24.24%)
Video: Mainboard optimal aufrüsten (22.94%)
Begleitmaterial zu Artikeln (8.23%)
Standard: Tools (6.93%)
Standard: Treiber (7.36%)
Bin Magazin-Leser, keine DVD (21.65%)
Bin Online-Leser (25.97%)
231 Teilnehmer
PCGH-Webshops