Nicht F1 drücken: Schützen Sie sich vor der Zero-Day-Sicherheitslücke in Microsofts Internet Explorer
Microsoft untersucht zurzeit eine neue Sicherheitslücke im Internet Explorer.
Unter Windows XP und Windows Server 2003 kann die Sicherheitslücke dazu führen, dass Schadcode von Angreifern ausgeführt wird. Dies ist durch Fehler bei der Verarbeitung von Windows-Hilfedateien möglich. Windows Vista, Windows Server 2008, Windows 7 sowie Windows Server 2008 R2 sind von dem Problem laut Microsoft nicht betroffen.
Über VBScript (VBS) können Angreifer den Fehler scheinbar mit präparierten Internetseiten ausnutzen. Allerdings funktioniert der Angriff nur, wenn der Benutzer des Browsers die Hilfe-Taste "F1" drückt. Angreifer könnten dies beispielsweise über ein Hinweisfenster mit einer entsprechenden Aufforderung erreichen.
Falls Sie beim Besuch einer Internetseite die Aufforderung bekommen, die Taste "F1" auf Ihrer Tastatur zu drücken, sollten Sie dies auf keinen Fall machen. Microsoft arbeitet momentan an einer Lösung und wird sicherlich in nächster Zeit ein Sicherheits-Update bereitstellen.
Ähnliche
- So stoppen Sie die Auslieferung von Service Pack 3 über die automatischen Updates
- So bekommen Sie die Daten aus Ihrer NTBackup-Sicherung zurück
- Microsoft installiert neues WGA-Prüfungsprogramm auf Ihrem PC
- Diskussion der Firefox-Entwickler: Können Sie den Browser zukünftig nur noch ab Windows XP SP3 nutzen?
- Microsoft warnt vor kritischer Sicherheitslücke im Internet Explorer (KB972890)
GRATIS: News + Ratgeber
Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".
Wir geben Ihre Adresse nicht an Dritte weiter!
Jetzt auf CWlive
Lade...
Top 5
So finden Sie heraus, wer in Ihrem WLAN surft
Wichtiges Windows-Update: Microsoft stopft LNK-Sicherheitslücke
So beseitigen Sie das erste Sicherheitsproblem in Windows 7
Endlich stoppen Sie die Verbreitung von Viren durch den USB-Autostart
Microsoft stellt Fix-it-Tool zum Schutz vor Trojaner-Angriffen über USB-Sticks bereit
Kommentieren Sie jetzt diesen Artikel