Der Fehler tritt bei der Verarbeitung von URIs oder URLs durch Windows auf und soll durch das Update auf den Internet Explorer 7 in das Betriebssystem gekommen sein. Im Zuge dessen wurde die Betriebssystemkomponente erneuert, die sich um die Interaktion von Internet Explorer und Windows Shell kümmert, wenn URLs oder URIs verarbeitet werden.
Microsoft arbeitet
nach eigener Aussage bereits an einem Patch. Wann dieser
erscheint, ist vollkommen unklar. Bis dahin bietet der Hacker mit dem Pseudonym KJK::Hyperion einen
inoffiziellen Patch an, um das Sicherheitsloch zu beseitigen. Bislang sei der Patch aber kaum getestet. Daher sollte dieser noch nicht auf Produktivsystemen eingesetzt werden. Der Patch steht auch im Source-Code bereit, so dass andere dabei helfen können, den Patch zu verbessern.
(ip)