Lücke im Internet Explorer 7

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

pagefault

Inaktiv
Eben gelesen, dass dieselbe Lücke auch in den Internet Explorer Versionen 5.x, 6.x und der neuen Beta 8 besteht:
http://www.heise.de/newsticker/Auch...on-Zero-Day-Luecke-betroffen--/meldung/120327

Allen Hardcore IE Anwendern sei ein Blick auf die Alternativen empfohlen - es könnte ja sein, dass ihr gleich dabei bleibt...

-------
Nachtrag:

Die Bedrohungslage ist ernster als angenommen und ein Teil der zuerst vorgeschlagenen Massnahmen (Erhöhung der Schutzzone) bieten keinen ausreichenden Schutz.

Was aber wirklich helfen soll, ist das (temporäre) De-Registrieren der anfälligen oledb32.dll mit dem Befehl
Code:
regsvr32.exe /u "%CommonProgramFiles%\System\Ole DB\oledb32.dll"

Mehr Informationen:

Advisory von Microsoft: http://www.microsoft.com/technet/security/advisory/961051.mspx

Artikel bei PC-Welt: http://www.pcwelt.de/start/sicherhe...ecke_betrifft_auch_internet_explorer_5_und_6/

technische Hintergründe bei Secunia: http://secunia.com/blog/38/

@Sandra Adlesgruber: Danke, dass Sie meinen Hinweis aufgegriffen haben - da es sich um eine brisante Angelegenheit handelt, hätte ich erwartet, dass Sie den einen oder anderen meiner mitgelieferten Quellverweise auch in Ihren Artikel aufgenommen hätten...

---------
Update:

Der Zero-Day Exploit breitet sich laut dieser Meldung im Heise News-Ticker derzeit im Internet aus. Immer mehr infizierte Web-Server "verteilen" Malware über diese Lücke an Besucher, die den Internet Explorer verwenden:
http://www.heise.de/newsticker/Zero...et-Explorer-breitet-sich-aus--/meldung/120388
 
Zuletzt bearbeitet:
Oben