Sicherheitslecks im Internet Explorer und in Outlook Express

Anzeige

Microsoft bietet ab sofort einen Patch an, der das in Outlook Express 5.5 sowie 6.0 steckende Sicherheitsleck schließen soll. Systeme mit Windows XP Service Pack 2, XP x64 Edition sowie Windows Server 2003 betrifft das Problem nicht.

Durch ein Sicherheitsloch in der Komponente Outlook Web Access vom Exchange Server 5.5 werden HTML-Inhalte nicht ordnungsgemäß geprüft, wie das Sicherheitsunternehmen iDefense ebenfalls herausgefunden und im April 2005 an Microsoft gemeldet hat. Über das Sicherheitsleck kann ein Angreifer über eine Cross-Site-Scripting-Lücke beliebigen HTML- oder Script-Code ausführen, sofern E-Mails über Outlook Web Access angezeigt werden und der verwendete E-Mail-Client die Rendering Engine des Internet Explorer verwendet. Microsoft stuft die Gefährdung als hoch ein, zumal sich darüber auch vertrauliche Daten ausspähen lassen.

Ein Patch für den Exchange Server 5.5 mit installiertem Service Pack 4 steht ab sofort kostenlos zum Download bereit. Andere Versionen vom Exchange Server sind nach Herstellerangaben nicht betroffen.

Für alle aus der Ferne ausnutzbaren Sicherheitslecks gilt, dass im Falle einer Ausführung von Programmcode diese mit den Rechten des angemeldeten Nutzers erfolgt und sich ein Angreifer darüber eine umfassende Kontrolle über ein fremdes System verschaffen kann. Da zahlreiche E-Mail-Clients die Rendering Engine des Internet Explorer für die Anzeige von HTML-Inhalten verwenden, können Angriffe auch via E-Mail-Client erfolgen, so dass man durch Öffnen einer HTML-E-Mail Opfer eines Angriffs werden kann.

Alle genannten Sicherheits-Patches stehen unter den genannten Links als Download zur Verfügung oder können via Update-Funktion installiert werden.

 Sicherheitslecks im Internet Explorer und in Outlook Express

Kommentieren




Anzeige
  1. Professur für Ingenieurinformatik und Datenverarbeitung
    HAW Ingolstadt, Ingolstadt
  2. Testingenieur (m/w) Datenmodellierung
    dSPACE GmbH, Paderborn
  3. Systemarchitekt für Produktentwicklung (m/w) Personalabrechnung
    QRC Group, Erlangen
  4. IT-Mitarbeiter (m/w)
    Bültel Bekleidungswerke GmbH, Salzbergen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kino.to-Chef

    "Ich habe neben dem Rechner geschlafen"

  2. Kulturelles Gedächtnis

    Wie speichern wir das Internet?

  3. Diablo 3

    Spekulationen um gehackte Benutzerkonten und erster Patch

  4. Raumfahrt

    SpaceX-Raumfähre ist gestartet

  5. Absturz an der Börse

    Facebook überbewertet?


Meistkommentiert
  1. Kommentare: 244 | letzter Beitrag 13:54 Uhr

  2. Kommentare: 124 | letzter Beitrag 14:29 Uhr

  3. Kommentare: 115 | letzter Beitrag 14:05 Uhr

  4. Kommentare: 89 | letzter Beitrag 11:30 Uhr

  5. Kommentare: 78 | letzter Beitrag 14:16 Uhr

Mehr


  1. Bing Streetside

    Fotos deutscher Straßen sind verschwunden

  2. 3D-Drucker

    Bukobot, der Open-Source-3D-Drucker

  3. Hackerethik

    Wann ist ein Hacker ein guter Hacker?

  4. Blau.de

    Handy- und Datenflatrate für 20 Euro

  5. TP-Link TL-MR3040

    Portabler WLAN-Router mit 4 Stunden Laufzeit

  6. Topmanager

    Apple-Chef Tim Cook verdiente 2011 am meisten

  7. WLAN-Router

    Sicherheitslücke im Mediaserver der Fritzbox

  8. Dice

    Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem

  9. Android-Tablets

    Samsung hat Listenpreise der Galaxy Tab 2 erhöht

  10. BrandZ Top 100

    Apple baut Vorsprung als wertvollste Marke der Welt aus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Leap Motion: Präzise 3D-Steuerung mit Fingern, aber ohne Berührung
Leap Motion
Präzise 3D-Steuerung mit Fingern, aber ohne Berührung

Ein kleines Gerät soll die Interaktion mit dem Computer revolutionieren, verspricht das Startup Leap Motion: Leap erlaubt eine millimetergenaue Steuerung des Computers mit der Hand, ohne dass dieser dabei berührt wird.


Kepler: Wissenschaftler entdecken begrenzt haltbaren Exoplaneten
Kepler
Wissenschaftler entdecken begrenzt haltbaren Exoplaneten

Das Weltraumteleskop Kepler hat einen Exoplaneten entdeckt, der einen Schweif hinter sich herzieht. Der besteht aus Staub, der sich von der Oberfläche löst - der Planet wird in 100 Millionen Jahren verschwunden sein.

  1. 55 Cancri e Weltraumteleskop Spitzer erfasst Infrarotlicht von Supererde
  2. Exoplanet Der Erdschein verrät Leben auf einem Planeten

Kobold VR100: Erstes Softwareupdate für Vorwerks Saugroboter
Kobold VR100
Erstes Softwareupdate für Vorwerks Saugroboter

Vorwerk hat das erste Softwareupdate für seinen Staubsaugerroboter Kobold VR100 veröffentlicht. Er soll damit einige Problemfälle besser meistern.


Zum Artikel