Kritische Lücke in Windows Me
Microsoft warnt vor einer als "krtitisch" eingestuften Lücke in Windows Me und stellt das passende Patch zur Verfügung, dessen Installation dringend empfohlen wird.
Diese betrifft das Help-and-Support-Center und erlaubt Angreifern, über manipulierte Websites beliebigen Code auf dem Rechner auszuführen.
Mit Outlook 98 und 2000 ohne das Outlook Email Security Update startet die Schadensroutine beim Erhalt einer HTML-Mail mit entsprechendem Link sogar ohne weiteres Zutun des Benutzers.
Mit Outlook 6.0 oder Outlook 2002 muss der Nutzer den entsprechenden Link aktiv anklicken.
MS Security Bulletin ¿MS03-006
