Zero-Day-Schwachstelle noch nicht geschlossen
Microsoft fordert Nutzer des Internet Explorers dazu auf, umgehend eine Sicherheits-Software zu installieren.
Microsoft hat eine gestern entdeckte Zero-Day-Schwachstelle im Internet Explorer (IE) noch nicht vollständig geschlossen. Die Schwachstelle erlaubt es Angreifern, Kontrolle über einen fremden Computer zu erlangen. Das Software-Unternehmen bietet unterdessen eine erste Sicherheitssoftware an und fordert IE-Nutzer auf, diese umgehend zu installieren. Das Enhanced Mitigation Experience Toolkit (EMET) ist auf der Website von Microsoft verfügbar.
Wie das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) schreibt, sind IT-Systeme betroffen, die den Internet Explorer in den Versionen 7 oder 8 unter dem Betriebssystem Microsoft Windows XP, sowie in den Versionen 8 und 9 unter Microsoft Windows 7 verwenden.
Angriffscode online verfügbar
Die Schwachstelle werde bereits angegriffen, schreibt das BSI weiter. Zudem sei der Angriffscode frei im Internet verfügbar. Um die Schwachstelle auszunutzen, reiche es zudem aus, den Internetnutzer auf eine präparierte Website zu locken.
Microsoft empfiehlt den Download des EMET und weitere Massnahmen, beispielsweise die Erhöhung der Sicherheitseinstellungen. Das BSI hingegen schlägt eine einfache und pragmatische Lösung vor. Es empfiehlt temporär die Nutzung eines alternativen Browsers.
Wieso nicht auch alltägliche Probleme maximal optimieren
Finma aktualisiert Anforderungen an Video- und Online-Identifizierungen für Banken
Update: Auch Berner Pensionskassen melden einen Cyberangriff
Schweizer KMUs buhlen um erfahrene KI-Fachkräfte
Ricardo meldet Datenabfluss bei 890'000 Userkonten
Markt für OLED-Monitorpanels wächst um fast 80 Prozent
Swisscom darf Preisobergrenze für Glasfasernetz nicht erhöhen
Zertifikate sicher verwalten, Risiken früh erkennen
BDO übernimmt Microsoft-365-Spezialisten K-Con