25. März 2006

        
Security advisory

In Microsoft Internet Explorer wurde eine neue Sicherheitslücke entdeckt.
Dabei handelt es sich um eine schwer wiegende Sicherheitslücke, die die Ausführung von Programmcode auf dem Computer eines Benutzers zulassen könnte.

Microsoft hat zu diesem Thema einen Sicherheitshinweis mit dem Titel „Eine Sicherheitsanfälligkeit bei der Verarbeitung von unerwarteten Methodenaufrufen durch HTML-Objekte kann die Codeausführung von Remotestandorten aus ermöglichen“ unter folgender Internetadresse veröffentlicht: http://www.microsoft.com/germany/technet/sicherheit/empfehlungen/917077.mspx (wird in einem separaten Browser-Fenster geöffnet).

Zum Zeitpunkt dieses Schreibens ist noch kein Patch für diese Sicherheitslücke verfügbar.

Informationen von Microsoft stehen auch im  Microsoft Security Response Center Blog zur Verfügung (wird in einem separaten Browser-Fenster geöffnet).

Berichten zufolge existieren im Internet einige Websites, deren Webseiten diese Sicherheitslücke ausnutzen.

Norman rät Benutzern von Internet Explorer zu höchster Vorsicht im Umgang mit nicht vertrauenswürdigen Websites sowie beim Aufrufen von Links in E-Mails, die auf unbekannte Websites führen.

Dieser Sicherheitshinweis wird aktualisiert, sobald weitere Informationen vorliegen.

Aktualisierung - 26. März 2006:
Norman veröffentlicht neue Virensignaturdateien zur Erkennung von computerschädigenden Programmen (sog. Malware), die diese Sicherheitslücke ausnutzen.

Aktualisierung - 12. April 2006:
Microsoft veröffentlicht ein kumulatives Update auf Internet Explorer, das diese Sicherheitslücke behebt. Weitere Informationen finden Sie im  Microsoft-Sicherheitsbulletin MS06-013.