Lücke im Internet Explorer

Es ist das Framework Metasploit, das für das gezielte und einfache Zusammenstecken von kompromittierenden Webseiten verwendet wird. Es kann nun auch eine neu entdeckte Lücke im Internet Explorer ausnützen.
Betroffen davon sind alle Windows-7-Systeme mit dem Internet Explorer 9 sowie Office 2007 oder 2010.Laut Heise nutzt der Angriff Teile des Help Data Service Module von Office, um Sicherheitsmechanismen von Windows zu umschiffen. Auf diese Art und Weise kann Schadcode mit den Rechten des Browser-Nutzers am Zielsystem ausgeführt werden. Wie Microsoft mitteilte sollte die Behebung des Lecks am 8. Oktober im Rahmen des nächsten Patchday erfolgen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben