• IT-Karriere:
  • Services:

Windows: Microsoft bringt Patch gegen Lücke im Internet Explorer

Es gibt ihn noch, den alten Internet Explorer und es gibt noch Sicherheitslücken dafür, die gefährlich sind. Microsoft hat ein Update für viele Windows-Systeme veröffentlicht, das ein bereits ausgenutztes Problem beheben soll, bei dem Angreifer beliebigen Code ausführen können.

Artikel veröffentlicht am ,
Der Internet Explorer hat eine bereits ausgenutzte Sicherheitslücke.
Der Internet Explorer hat eine bereits ausgenutzte Sicherheitslücke. (Bild: Pixabay.com/Montage: Golem.de/CC0 1.0)

Microsoft hat eine Sicherheitslücke veröffentlicht, die den Internetbrowser Internet Explorer betrifft. Aus diesem Grund gibt es außerhalb der regulären Updateintervalle ein Sicherheitsupdate für Windows-Systeme - darunter Windows 7, 8.1, 10, RT, Server 2008, Server 2012, Server 2016 und Server 2019.

Stellenmarkt
  1. Stadtverwaltung Bocholt, Bocholt
  2. Knappschaft Kliniken Service GmbH, Bottrop

Das Problem mit der Nummer CVE-2018-8653 ermöglicht die Ausführung von Code aus der Ferne durch einen Fehler in der Scripting Engine des älteren Browsers. Diese soll Speicherobjekte falsch behandeln, so dass in der Theorie der Arbeitsspeicher des Hostsystems angegriffen werden kann. Angreifer könnten so mit den Rechten des angemeldeten Nutzers, der bei vielen Windows-Systemen Adminrechte hat, ihren Code ausführen. Auch in der Praxis werde das bereits ausgenutzt, warnen die Entdecker der Lücke bei Google.

Internet Explorer wird immer weniger genutzt

Der Internet Explorer ist schon seit einiger Zeit nicht mehr der nach einer Windows-10-Installation genutzte Standardbrowser. Diese Aufgabe übernimmt Microsoft Edge. Beide Programme haben allerdings einen globalen Markanteil von etwa 5 Prozent. Ein Problem könnte entstehen, wenn Kunden noch Windows 7 und eine Version des Internet Explorers benutzen, alle Versionen bis zur letzten Version 11 sind davon betroffen. Ein Update ist empfehlenswert. Auf einem anderen Weg können Nutzer die Rechte der Datei Jscript.dll für die Gruppe "Jeder" einschränken, etwa mit einem Kommando wie:

cacls %windir%\syswow64\jscript.dll /E /P everyone:N

oder für 32-Bit-Systeme:

cacls %windir%\system32\jscript.dll /E /P everyone:N

Laut Microsoft hat das keine Auswirkung auf die Funktionsweise des Internet Explorers. Definitiv die einfachere Variante ist es allerdings, ein Update aufzuspielen, wenn die Möglichkeit besteht. In Windows 10 lässt sich der Internet Explorer als Windows-Funktion auch abschalten. Einige Programme könnten dann aber nicht mehr richtig funktionieren.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. 7,99€
  2. 9,29€
  3. 14,99€

qq1 20. Dez 2018

werden für golem benutzt? ich benutze für fast alles inzwischen den firefox android...


Folgen Sie uns
       


Xbox Series X und S - Fazit

Im Video zum Test der Xbox Series X und S zeigt Golem.de die Hardware und das Dashboard der Konsolen von Microsoft.

Xbox Series X und S - Fazit Video aufrufen
IT-Unternehmen: Die richtige Software für ein Projekt finden
IT-Unternehmen
Die richtige Software für ein Projekt finden

Am Beginn vieler Projekte steht die Auswahl der passenden Softwarelösung. Das kann man intuitiv machen oder mit endlosen Pro-und-Contra-Listen, optimal ist beides nicht. Ein Praxisbeispiel mit einem Ticketsystem.
Von Markus Kammermeier

  1. Anzeige Was ITler tun können, wenn sich jobmäßig nichts (mehr) tut
  2. IT-Jobs Lohnt sich ein Master in Informatik überhaupt?
  3. Quereinsteiger Mit dem Master in die IT

Wissen für ITler: 11 tolle Tech-Podcasts
Wissen für ITler
11 tolle Tech-Podcasts

Die Menge an Tech-Podcasts ist schier unüberschaubar. Wir haben ein paar Empfehlungen, die die Zeit wert sind.
Von Dennis Kogel


    Videokonferenzen: Bessere Webcams, bitte!
    Videokonferenzen
    Bessere Webcams, bitte!

    Warum sehen in Videokonferenzen immer alle schlecht aus? Die Webcam-Hersteller sind (oft) schuld.
    Ein IMHO von Martin Wolf

    1. Webcam im Eigenbau Mit wenigen Handgriffen wird die Pi HQ Cam zur USB-Kamera

      •  /