Anzeige
Windows-Logo
Windows-Logo

MHTML-Sicherheitsloch

Fehler in allen Windows-Versionen

Microsoft weist auf ein MHTML-Sicherheitsleck in allen Windows-Versionen hin. Angreifer können darüber vertrauliche Daten auslesen. Einen Patch gibt es noch nicht, nur eine Fix-It-Lösung ist bereits verfügbar.

Das Sicherheitsleck bei der Verarbeitung von MHTML-Dateien steckt in allen Windows-Versionen. Am 15. Januar 2011 wurde der Fehler bekannt und Microsoft hat mit einem Security Advisory darauf reagiert. Das Problem tritt nur bei der Verarbeitung von MHTML-Dateien auf. MTHML-Dateien werden unter anderem dazu verwendet, Webseiten samt Grafiken lokal zu speichern.

Anzeige

Wird eine solche präparierte Datei mit Microsofts Internet Explorer geöffnet, kann das Sicherheitsleck zum Auslesen vertraulicher Daten verwendet werden. Die Sicherheitsexperten von Secunia stufen die Gefahr des Sicherheitslochs als gering ein.

Nach Angaben von Microsoft gibt es zwar Beispielcode, der den Fehler ausnutzt, aber bislang wurden keine Angriffe auf Nutzer verzeichnet. Microsoft hat eine Fix-It-Lösung veröffentlicht, mit der die Scriptausführung von MHTML-Dateien generell blockiert wird und das Sicherheitsleck nicht mehr ausgenutzt werden kann. Für die meisten Anwender stelle die blockierte Scriptausführung aber kein Problem dar, meint Microsoft.

Es liegen keine Angaben vor, wann mit einem Sicherheitspatch zu rechnen ist, der den Fehler korrigiert. Der nächste reguläre Patchday von Microsoft ist am 8. Februar 2011.


eye home zur Startseite
likey 01. Feb 2011

Es heißt ja alle Windows Version. Ich kann nur vermuten seit Windows 3.11 ;-) Für welche...

GeroflterCopter 31. Jan 2011

:D:D das erinnert mich an das hier http://lowendmac.com/lite/02/0304.html

Cuilster 31. Jan 2011

übt ihr für den "bad-Troll-Award" ???

Himmerlarschund... 31. Jan 2011

"Es wurden keine Angriffe verzeichnet" != "Es haben keine Angriffe stattgefunden" Die...

neumac 31. Jan 2011

"In our testing, the only side effect we have encountered is script execution and ActiveX...



Anzeige

Stellenmarkt
  1. redcoon Logistics GmbH, Erfurt
  2. Bertrandt Services GmbH, Dresden
  3. HELUKABEL GmbH, Hemmingen
  4. über Robert Half Technology, Frankfurt


Anzeige
Top-Angebote
  1. 229,00€ inkl. Versand
  2. mit Geforce GTX 1070 und i5-6500 für 1.229 €
  3. (u. a. Ice Age 1-4 Blu-ray je 6,90€, Rio 2 Blu-ray 6,90€, Playstation VR 399€)

Folgen Sie uns
       


  1. Kreditkarten

    Number26 wird Betrug mit Standortdaten verhindern

  2. Dobrindt

    1,3 Milliarden Euro mehr für Breitbandausbau in Deutschland

  3. Mini ITX OC

    Gigabyte bringt eine 17 cm kurze Geforce GTX 1070

  4. Autonomes Fahren

    Teslas Autopilot war an tödlichem Unfall beteiligt

  5. Tolino Page

    Günstiger Kindle-Konkurrent hat eine bessere Ausstattung

  6. Nexus

    Erste Nougat-Smartphones sollen von HTC kommen

  7. Hafen

    Die Schauerleute von heute sind riesig und automatisch

  8. VATM

    Bundesnetzagentur bringt Preiserhöhung bei VDSL

  9. The Collection

    Bioshock-Spiele werden technisch überarbeitet

  10. Passwort-Cracker

    Hashcat will jetzt auch Veracrypt knacken können



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Star Wars Lego im Test: Das Erwachen der Lustigkeit
Star Wars Lego im Test
Das Erwachen der Lustigkeit
  1. Mixed Reality Lucasfilm und Magic Leap bringen Star Wars ins Wohnzimmer
  2. Playstation Kriegsgott statt neuer Konsolenhardware
  3. Trials on Tatooine Wie Lucasfilm Star Wars in die Virtual Reality gebracht hat

Axon 7 im Hands on: Oneplus bekommt starke Konkurrenz
Axon 7 im Hands on
Oneplus bekommt starke Konkurrenz
  1. Axon 7 ZTEs Topsmartphone kommt für 450 Euro nach Deutschland

Bargeld nervt: Startups und Kryptowährungen mischen die Finanzbranche auf
Bargeld nervt
Startups und Kryptowährungen mischen die Finanzbranche auf
  1. BND-Gesetzreform Voller Zugriff auf die Kabel der Telekom
  2. Faster Googles Seekabel ist fertig
  3. Gehalt.de Was Frauen in IT-Jobs verdienen

  1. Re: Ist das denn nicht Standard?

    hg (Golem.de) | 15:23

  2. Re: Wird jetzt jeder gtx Grafikkarte ein eigener...

    Hotohori | 15:22

  3. Glasfaser in unterversorgten Gebieten

    TeK | 15:22

  4. Re: UM hat drei Klassen von Benutzern

    adminblogger | 15:21

  5. Re: Die Frage ist, ob der LKW einen...

    dbenzhuser | 15:21


  1. 14:58

  2. 14:33

  3. 14:22

  4. 13:56

  5. 13:29

  6. 12:22

  7. 12:03

  8. 12:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel