Arne Schwarze

Nicht F1 drücken: Schützen Sie sich vor der Zero-Day-Sicherheitslücke in Microsofts Internet Explorer

Microsoft untersucht zurzeit eine neue Sicherheitslücke im Internet Explorer.

Unter Windows XP und Windows Server 2003 kann die Sicherheitslücke dazu führen, dass Schadcode von Angreifern ausgeführt wird. Dies ist durch Fehler bei der Verarbeitung von Windows-Hilfedateien möglich. Windows Vista, Windows Server 2008, Windows 7 sowie Windows Server 2008 R2 sind von dem Problem laut Microsoft nicht betroffen.

Über VBScript (VBS) können Angreifer den Fehler scheinbar mit präparierten Internetseiten ausnutzen. Allerdings funktioniert der Angriff nur, wenn der Benutzer des Browsers die Hilfe-Taste "F1" drückt. Angreifer könnten dies beispielsweise über ein Hinweisfenster mit einer entsprechenden Aufforderung erreichen.

Falls Sie beim Besuch einer Internetseite die Aufforderung bekommen, die Taste "F1" auf Ihrer Tastatur zu drücken, sollten Sie dies auf keinen Fall machen. Microsoft arbeitet momentan an einer Lösung und wird sicherlich in nächster Zeit ein Sicherheits-Update bereitstellen.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*

GRATIS: News + Ratgeber

Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".

Wir geben Ihre Adresse nicht an Dritte weiter!