Zum Hauptinhalt springen

Veröffentlicht am 2. Dezember 2004

Warnung: IFrame-Sicherheitslücke des Internet Explorers

02.12.2004 - Microsoft hat heute einen Patch zur Verfügung gestellt, der die IFrame-Sicherheitslücke im Internet-Explorer 6 schliesst. MELANI empfiehlt dringend, das nun verfügbare Update einzuspielen.

Betroffene Anwendungen:

  • Internet Explorer 6 SP1 unter Windows 2000 SP3, Windows 2000 SP4 oder Windows XP SP1
  • Internet Explorer 6 SP1 unter Windows NT Server 4.0 SP6a, Windows NT Server 4.0 Terminal Server Edition SP6, Windows 98, Windows 98 SE oder Windows Me,
  • Internet Explorer 6 unter Windows XP 64-Bit Edition SP1

Auswirkungen:

Durch Ausnutzen dieser Schwachstelle kann auf den betroffenen Systemen beliebiger Code ausgeführt werden. Dazu muss ein Angreifer eine speziell präparierte Webseite erstellen, deren Code beim Webseitenbesuch zur Ausführung gelangt. Der einmalige Besuch einer solchen Webseite reicht aus, um Ihren Computer zu infizieren. 


Massnahmen: MELANI empfiehlt dringend, diesen neuen Patch einzuspielen. Benutzer von Windows XP mit Service Pack 2 sind von dieser Sicherheitslücke nicht betroffen. Für Windows XP Benutzer empfiehlt es sich deshalb, das Service Pack 2 zu installieren.


Informationen dazu sind unter dem folgenden Link zu finden:

http://www.microsoft.com/germany/ms/security/200412_windows.mspx