Verwirrender "Patch Day" von Microsoft

11.08.2005
Microsofts gestern Nacht veröffentlichte sechs "Security-Bulletins" sorgten für Schlagzeilen. Denn

Microsofts gestern Nacht veröffentlichte sechs "Security-Bulletins" sorgten für Schlagzeilen. Denn der als absolut notwendig bezeichnete MS05-038-Patch, den das Unternehmen für den Dauerkandidaten Internet Explorer (IE) (Version 5 und 6) veröffentlichte, weist lediglich auf bedrohliche Sicherheitsprobleme in dem Browser hin - ein Umstand, der IE-Patches bislang mit schöner Regelmäßigkeit begleitet hat.

Diesmal kann über eine Fehlfunktion des IE bei der Behandlung korrupter JPEG-Bilder bösartiger Code auf einen PC eingeschleust und dieser PC unter Kontrolle gebracht werden. Die beiden weiteren Fehler betreffen die Validierung von besuchten Internet-Seiten und den Umgang mit COM-Objekten. Beide Fehler erlauben Angreifern die Kontrolle über den angegriffenen PC.

Microsoft empfahl, den Patch sofort zu installieren.

Doch folgsame Patcher standen gestern vor dem Problem, dass der Patch als Einzel-Download nicht verfügbar war. Microsoft hatte ihn wegen eines Problems wieder zurückgezogen. Er werde nachgeliefert. Hingegen funktionierte das automatische Windows-Update.

Zur Startseite