Microsoft bringt Patch für IE-Patch
Für den Anfang dieser Woche veröffentlichten Patch für den Internet Explorer [IE] hat Microsoft nun einen eigenen Patch veröffentlicht.
Das Critical Update betrifft jedoch nicht den Browser selbst, sondern die von ihm verwendete Microsoft XML 3.0 Library, die zum Parsen von XML-Dateien dient. Der Patch ist jedoch nur notwendig, wenn der kumulative Patch eingespielt wurde.
Der eigentlich Patch schließt drei bekannte Sicherheitslücken im IE, darunter ein Fehler im IE Sicherheitsmodell, der das Ausführen von Scripts aus nicht-vertrauenswürdigen Zonen zulässt.
Auch die bekannte URL-Spoofing-Lücke wird geschlossen, bei der ein Link mit @-Zeichen vorgeben könnte, eine Website zu öffnen, dann aber den Inhalt einer anderen anzeigt.
Neuer Bugfix für den Internet Explorer
