Inzwischen gibt es für die jüngst bekannt gewordene
kritische Lücke in den Microsoft
XML Core Services, die sich via Internet Explorer und über
Office-Dokumente ausnutzen lässt, einen öffentlichen Exploit.
Derzeit funktioniert dieser zwar nur mit Microsoft XML Core Services
3.0 via IE6 und IE7 über Windows XP (SP3). Jedoch sind grundsätzlich
alle Windows-Versionen betroffen, sodass es höchste Zeit ist,
das von Microsoft herausgegebene "FixIt" einzuspielen.
Bis öffentliche Exploits in großem Stil ausgenutzt
werden, dauert es typischerweise nur wenige Tage. Der Auslöser
für Googles Warnsystem vor möglichen staatlichen Angriffen
waren Gerüchten nach Angriffe über diese Lücke.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|