_

MHTML-Fehler: Sicherheitslücke in allen Windows-Versionen

Microsoft weist auf ein MHTML-Sicherheitsleck in allen Windows-Versionen hin. Angreifer können darüber vertrauliche Daten auslesen. Einen Patch gibt es noch nicht, nur ein Workaround ist bereits verfügbar.

Laptop mit Windows 7. Eine neue Sicherheitslücke betrifft alle Windows-Versionen. Quelle: Reuters
Laptop mit Windows 7. Eine neue Sicherheitslücke betrifft alle Windows-Versionen. Quelle: Reuters

BERLIN. Das Sicherheitsleck bei der Verarbeitung von MHTML-Dateien steckt in allen Windows-Versionen. Am 15. Januar 2011 wurde der Fehler bekannt und Microsoft hat mit einem Security Advisory darauf reagiert. Das Problem tritt nur bei der Verarbeitung von MHTML-Dateien auf. MTHML-Dateien werden unter anderem dazu verwendet, Webseiten samt Grafiken lokal zu speichern.

Anzeige

Wird eine solche präparierte Datei mit Microsofts Internet Explorer geöffnet, kann das Sicherheitsleck zum Auslesen vertraulicher Daten verwendet werden. Die Sicherheitsexperten von Secunia stufen die Gefahr des Sicherheitslochs als gering ein.

Nach Angaben von Microsoft gibt es zwar Beispielcode, der den Fehler ausnutzt, aber bislang wurden keine Angriffe auf Nutzer verzeichnet. Microsoft hat eine Fix-It-Lösung veröffentlicht, mit der die Scriptausführung von MHTML-Dateien generell blockiert wird und das Sicherheitsleck nicht mehr ausgenutzt werden kann. Für die meisten Anwender stelle die blockierte Scriptausführung aber kein Problem dar, meint Microsoft.

Es liegen keine Angaben vor, wann mit einem Sicherheitspatch zu rechnen ist, der den Fehler korrigiert. Der nächste reguläre Patchday von Microsoft ist am 8. Februar 2011.

Quelle: Golem.de
  • Die aktuellen Top-Themen
Ethik-Diskussion: Wann ist ein Hacker ein guter Hacker?

Wann ist ein Hacker ein guter Hacker?

Bei einer Tagung des Chaos Computer Club haben Hacker versucht, für sich eine neue Ethik zu formulieren. Doch die Szene streitet, was Hacker dürfen sollen.

Expo 2012: Viel High Tech, wenig Gäste

Viel High Tech, wenig Gäste

Mit einer Expo zur nachhaltigen Nutzung der Meere will Südkorea Gäste aus aller Welt ins Land locken. Allein im deutschen Pavillon stecken 15 Millionen Euro. Doch die ersten Besucherzahlen waren enttäuschend.

Dragon besucht ISS: Das Andock-Manöver in Bildern

Das Andock-Manöver in Bildern

Erstmals dockt an der Raumstation ISS etwa 350 Kilometer über der Erdoberfläche ein privat finanzierter Raumtransporter an. Die beeindruckenden Bilder zu einem Meilenstein der Raumfahrtgeschichte.

  • Video

Projekt Zukunft Wie die Dinosaurier-Forschung hilft, heutige Probleme zu lösen - ein Gespräch mit Oliver Wings

Ein Gespräch mit Dr. Oliver Wings, Dinosaurier-Forscher, Leibniz-Institut für Evolutions- und Biodiversitätsforschung, über den Nutzen der Dino-Forschung für die moderne Wissenschaft