Endlich Patch für Outlook-Sicherheitslücke erhältlich
Das Sicherheitsloch in Outlook ermöglicht Angreifern die Modifikation von Outlook-Daten beim Besuch einer Webseite. Normalerweise können E-Mails und Kalender-Einträge von Outlook über ein ActiveX-Control auch von unterwegs über eine Webseite lesend eingesehen werden. Durch das Sicherheitsloch ist aber auch die Veränderung der Outlook-Einträge möglich, so dass Angreifer E-Mails löschen oder versenden, Termine verändern oder auch beliebigen Code auf dem entsprechenden PC ausführen können.
Über vier Wochen nach Bekanntwerden der Sicherheitslücke stellt Microsoft nun endlich entsprechende Sicherheits-Updates für Outlook 2000(öffnet im neuen Fenster) und 2002(öffnet im neuen Fenster) zum Download bereit. Die Patches sind für zahlreiche Sprachfassungen der entsprechenden Outlook-Versionen erhältlich, darunter auch in Deutsch.
Eine Version für Outlook 98 ist hingegen weiterhin nicht erhältlich. Für Anwender von Outlook 98 bleibt daher nur die von Microsoft empfohlene Notlösung, die Ausführung von ActiveX-Controls in der Internet-Zone zu deaktivieren sowie das Outlook E-mail Security Update zu installieren.
Unklar ist, welche Outlook-Versionen noch von dem Sicherheitsproblem betroffen sind. Denn für frühere Outlook-Versionen bietet Microsoft keinen Support mehr an, so dass diesbezügliche Informationen fehlen.