MS warnt vor kritischer Windows-Lücke
Microsoft warnt vor einer kritischen Sicherheitslücke, die alle Windows-Versionen von Windows 98 bis Windows XP betrifft.
Angreifer könnten einen Fehler in der Windows-Script-Engine bei der Verarbeitung von JScript ausnutzen, um beliebigen Code auf einem fremden Rechner auszuführen.
Microsoft empfiehlt all seinen Nutzern, den Patch so schnell wie möglich zu installieren.
Download Patch
Als provisorische Maßnahme kann auch die Unterstützung für Active
Scripting im Internet Explorer deaktiviert werden.
Security Bulletin MS03-008
Patch für Windows 98, Me and NT 4.0Verbreitung per E-Mail
Um die Sicherheitslücke auszunützen, muss ein Angreifer eine speziell präparierte Webseite zusammenstellen. Sobald das Opfer die Webpage besucht, kommt der gewünschte Code des Angreifers zur Ausführung. Dabei erhält der Angreifer alle Privilegien des Benutzers.
Die Website kann entweder auf einem Webserver bereitgestellt werden oder direkt an das Opfer als HTML-Mail versandt werden. In diesem Szenario kann es zu einer automatischen Ausführung des Angriffs kommen, ohne dass der Benutzer auf den Link klickt.
Betroffene E-Mail-Clients
Nicht betroffen sind Outlook Express 6.0 und Outlook 2002 in der
Grundeinstellung sowie Outlook 98 und 2000 mit dem entsprechenden
Sicherheitsupdate.
E-Mail Attachment Security Update
