Microsoft schließt Zero-Day-Lücke im Internet Explorer PDF Drucken
Donnerstag, den 18. Dezember 2008 um 09:14 Uhr
Microsoft hat wie angekündigt das Sicherheits-Update zum Schließen der Zero-Day-Lücke außerhalb der Reihe veröffentlicht. Der Patch soll die Lücke für alle Versionen des Internet Explorer 5.01 bis 7 schließen und steht für alle verfügbaren Windows-Versionen zur Verfügung. Auch die Beta 2 der Version 8 ist von dem Sicherheitsproblem betroffen, für sie steht ebenfalls ein Update bereit.
Internet_Explorer-logoIn allen Fällen sollten Anwender nicht zögern, das Update zu installieren. IE-Nutzer, die das automatische Update aus bestimmten Gründen deaktiviert haben, sollten dies wieder einschalten oder die Patches manuell herunterladen. Im Security Bulletin MS08-078 sind alle erforderlichen Links aufgeführt.

Mit dem Patch sollten Anwender zumindest vor den aktuell kursierenden Exploits geschützt sein, die derzeit auf diversen Webseiten zu finden sind. Zumindest funktionierten in einem Kurztest von heise Security mehrere verbreitete Exploits nach der Installation des Patches nicht mehr. Zwar handelt es sich bei den betroffenen Web-Sites meist um Porno-Seiten, allerdings hat es auch schon seriöse Seiten getroffen. So wurde etwa Berichten zufolge die Webseite des Anbieters von Mainboards Abit durch SQL-Injection infiziert.

Die Lücke im Internet Explorer beruht auf einem Problem im Data Binding, sodass unter Umständen ein Objekt freigegeben wird, ohne dass die dazugehörige Arraylänge aktualisiert wird. Damit ist der Zugriff auf den Speicherplatz des gelöschten Objekts möglich, was sich zum Einschleusen und ausführen von Code ausnutzen lässt. Dies lässt sich nicht nur durch fehlerhafte SPAN-Tags in XML-Dokumenten ausnutzen, wie ursprünglich angenommen wurde.

Schon im Oktober musste Microsoft eine kritische Lücke im Server-Dienst außer der Reihe patchen. Für die bekannten Lücken in Wordpad und Microsofts SQL-Server 2000 und 2005 gibt es indes keinen Patch, obwohl zumindest die in Wordpad bereits ausgenutzt wird.

Siehe dazu auch:

* Microsoft Security Bulletin MS08-078 -Sicherheitsupdate für Microsoft Internet Explorer (960714), Beschreibung von Microsoft
* Extra-Patch für Internet Explorer, auf heise Security
* Zero-Day-Exploit für Internet Explorer breitet sich aus, auf heise Security

* Auch Internet Explorer 6 und 8 von Zero-Day-Lücke betroffen, Bericht auf heise Security
* Zero-Day-Lücke im Internet Explorer 7 wird vermutlich seit Oktober ausgenutzt, Bericht auf heise Security
* Acht Update-Pakete und zwei Zero-Day-Exploits zum Microsoft-Patchday, Bericht auf heise Security
 

Partner

Microsoft Partner

Lancom Partner

logo PatchSee_150

Tobit.Software Partner

Call Back






Wochen Highlights

Info ASV - Aktuelle Angebote
Telekom Eumex 604PC

t-mobile_logo

telekom eumex 604 pc

Artikel-Nr.: i192
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Eumex 604PC

Preis: 45,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Cyan 6R90286

xerox_logo

Xerox Toner Cyan 6R90286

Artikel-Nr.: i197
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Cyan 6R90286

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Tarsis B

t-mobile_logo

telekom tarsis_blau

Artikel-Nr.: i194
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Tarsis B

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Agfeo AS-40 ISDN

agfeo_logo

agfeo_as40

Artikel-Nr.: i200
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Agfeo AS-40 ISDN

Preis: 85,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom T-Easy K310

telekom_logoT-Com T-Easy K310

Artikel-Nr.: i193
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom T-Easy K310

Preis: 25,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Brother Fax 930

brother_logo

brother Fax 930

Artikel-Nr.: i191
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Brother Fax 930

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Magenta 6R90287

xerox_logo

Xerox Toner Magenta 6R90287

Artikel-Nr.: i198
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Magenta 6R90287

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Concept P522

telekom_logo

t compact p522_weiss

Artikel-Nr.: i201
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Concept P522

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Yellow 6R90288

xerox_logo

Xerox Toner Yellow 6R90288

Artikel-Nr.: i199
Artikelzustand: NEU
Gewährleistung: Herstellergasrantie

Xerox Toner Yellow 6R90288

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel s

agfeo_logo

agfeo_st30_schwarz

Artikel-Nr.: i202
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO  SysTel ST 30 schwarz

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Black 6R90285

xerox_logo

Xerox Toner Black 6R90285

Artikel-Nr.: i203
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Black 6R90285

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel w

agfeo_logo

agfeo_st30_weiss

Artikel-Nr.: i196
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO   SysTel ST 30 weiß

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
T-Com Actron C2

telekom_logo

telekom actron

Artikel-Nr.: i195
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

T-Com Actron C2

Preis: 35,00 € incl. MwSt.