Microsoft veröffentlicht Fix-it-Patch für kritische Sicherheitslücke in Internet Explorer 9 und 10
Kürzlich haben wir von einer kritischen Schwachstelle in IE 9 und IE 8 erfahren. Microsoft hatte bestätigt, dass der Fehler bekannt ist, und am Mittwoch veröffentlichte das Unternehmen einen Fix-it-Patch, der die Schwachstelle für beide betroffenen Browser behebt.
Während diejenigen mit Windows 7 und höher einfach Internet Explorer 11, die aktuelle Version von Internet Explorer, installieren konnten und das Problem damit durchkamen, hatten Windows Vista-Benutzer, die 3,6% der Desktop-Freigabe ausmachen, keine solche Option. Dieser Angriffscode hatte ein Drittel der Internet Explorer-Benutzer angreifbar gemacht. Dieser Angriffscode umging Berichten zufolge eine der kritischsten Anti-Ausbeutungstechnologien von Windows ASLR (Address Space Layout Randomization) mit Flash ActionScript, das von vielen Websites verwendet wird, die Inhalte mit Flash Player ausführen.
Microsoft hat zur Verfügung gestellt a 'Fix It'-Patch auf seiner Website, die Sie manuell auf Ihrem Computer installieren können. Sie können diesen Patch installieren, bis das Unternehmen einen dauerhaften Fix herausbringt, wahrscheinlich während des kommenden Patch-Dienstags. Dieses Problem ermöglicht die Remotecodeausführung, wenn Benutzer mit einem betroffenen Browser zu einer bösartigen Website navigieren. Dies geschieht normalerweise, indem ein Angreifer jemanden dazu verleitet, auf einen Link in einer E-Mail oder Instant Message zu klicken. heißt es in der neuesten Sicherheitsempfehlung von Microsoft (2934088). Eine dauerhafte Lösung für dieses Problem wird sehr bald kommen, vielleicht am Patch-Dienstag im März.
FixItPatch