Exploit für ungepatchte IE-Lücke veröffentlicht

Für eine kritische Lücke in den Microsoft XML Core Services gibt es inzwischen einen öffentlichen Exploit. Es ist höchste Zeit, das von Microsoft herausgegebene "FixIt" einzuspielen.

In Pocket speichern vorlesen Druckansicht 103 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Volker Zota

Für die jüngst bekannt gewordene kritische Lücke in den Microsoft XML Core Services, die sich via Internet Explorer und über Office-Dokumente ausnutzen lässt, gibt es inzwischen einen öffentlichen Exploit. Dieser funktioniert derzeit zwar nur mit Microsoft XML Core Services 3.0 via IE6 und IE7 über Windows XP (SP3). Grundsätzlich betroffen sind jedoch alle Windows-Versionen, sodass es höchste Zeit ist, das von Microsoft herausgegebene "FixIt" einzuspielen.

Typischerweise dauert es nur wenige Tage, bis öffentliche Exploits in großem Stil ausgenutzt werden. Gerüchteweise waren Angriffe über diese Lücke der Auslöser für Googles Warnsystem vor möglichen staatlichen Angriffen. (vza)