Zum Hauptinhalt Zur Navigation Zur Suche

Microsoft: Notfall-Hotfix für den Internet Explorer 8

Noch vor dem monatlichen Patchday hat Microsoft nun eine Zwischenlösung für die Zero-Day-Lücke im Internet Explorer 8 veröffentlicht. Der Hotfix soll zumindest fürs Erste den Internet Explorer 8 absichern.
/ Andreas Sebayang
12 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Das Metasploit-Exploit-Kit überprüft nun die Zero-Day-Lücke im IE8. (Bild: Microsoft)
Das Metasploit-Exploit-Kit überprüft nun die Zero-Day-Lücke im IE8. Bild: Microsoft

Microsoft hat einen Hotfix für den Internet Explorer 8 veröffentlicht. Der CVE-2013-1347 MSHTML Shim Workaround(öffnet im neuen Fenster) verhindert laut Microsoft das Ausnutzen der vor einigen Tagen bekannt gewordenen Zero-Day-Lücke, die ausschließlich den Internet Explorer 8 betrifft. Trotz der geringen Verbreitung wurde die gefährliche Sicherheitslücke bei gezielten Angriffen auf Behörden verwendet.

Kurz nach der Entdeckung hat das Metasploit-Team CVE 2013-1347 in sein Exploit-Kit integriert. Der Hotfix von Microsoft ersetzt ausdrücklich nicht ein Sicherheitsupdate für den Browser. Das Update kommt später. Ob es zum monatlichen Patchday am 14. Mai 2013 kommt, ist noch nicht klar. An diesem Tag kommen die regulären Sicherheitsupdates. Microsoft hat bereits angekündigt, heute Abend(öffnet im neuen Fenster) Details zu den Sicherheitsupdates für die nächste Woche zu nennen.


Relevante Themen