03.04.2007, 09:13 Uhr

Microsoft schliesst Lücke

Die vergangene Woche publik gewordene Sicherheitslücke bei der Datenverarbeitung mit animierten Cursorn soll laut Microsoft noch heute gestopft werden.
Der für den 10. April 2007 geplante Patch soll bereits heute erscheinen. Seit der Veröffentlichung der Schwachstelle haben sich die Bedrohungen auf infizierten Webseiten massiv erhöht. Die bösartigen Dateien verstecken sich mehrheitlich nicht hinter der Dateiendung für animierte Cursor .ani sondern sind als .jpg-, .css- oder .htm-Dateien getarnt. Dies macht das Ausfiltern des Dateinamens im Internet-Gateway nutzlos. Der Patch soll trotz früherem Erscheinen ausreichend getestet worden sein. Man arbeite schon seit Dezember 2006 an diesem Update, heisst es aus dem Hause Microsoft.
Harald Schodl



Das könnte Sie auch interessieren