22.09.2012
Sicherheit
Microsoft schließt kritische Lücke im Internet Explorer
Autor: Thorsten Eggeling
Am Freitagabend hat Microsoft ein Notfall-Update für die Internet Explorer Versionen 6 bis 9 veröffentlicht. Das Update mit der Bezeichnung MS12-063 beseitigt insgesamt fünf Schwachstellen im Internet Explorer.
Am Montag, dem 17.9.2012, waren Information über eine bisher unbekannte Sicherheitslücke im Internet Explorer an die Öffentlichkeit gelangt. Ein Sicherheitsexperte hatte die Schwachstelle bei der Analyse von Schadsoftware entdeckt. Diese hatte er auf einem Server gefunden, der sich mutmaßlich unter Kotrolle einer chinesischen Hackgruppe befand. Microsoft hatte daraufhin am 20. September ein Fix-it-Tool veröffentlicht, über das sich der Internet Explorer provisorisch absichern ließ.
Das Update von Freitagabend (21.09.2012) schließt diese Lücke (CVE-2012-4969) endgültig und beseitigt auch noch vier weitere Sicherheitsprobleme. Dabei handelt es sich durchweg um "Use After Free"-Schwachstellen, bei denen Code in Speicherbereichen ausgeführt werden kann, nachdem ein Programm diese bereits freigegeben hat. Das kann zu Abstürzen führen, bei denen Schadcode gestartet wird.
Microsoft liefert das Update beispielsweise mit dem Namen "Kumulatives Sicherheitsupdate für den Internet Explorer 9 (KB2744842)" in einer einzelnen Datei aus. Wenn Sie vorher bereits das Fix-it-Tool installiert haben, müssen Sie dieses vor dem Update nicht entfernen. Es gibt Updates für alle betroffenen Systeme, also Windows XP mit Service Pack 3, Windows Vista Service Pack 2 und Windows 7. Server 2003, 2008 und 2008 R2 sind ebenfalls betroffen. Die Auslieferung erfolgt automatisch über "Windows Update", wenn das Auto-Update aktiv ist. Sie können das Update auch über das Microsoft Download Center herunterladen. Suchen Sie hier nach "KB2744842" und laden Sie das für Ihr System passende Update herunter.
HDE
Online-Handel - erstmals mehr als 50 Prozent Umsatz über Marktplätze
Online-Marktplätze werden immer bedeutender. Aktuelle Zahlen des HDE zeigen, dass 2023 über diese Plattformen erstmals mehr als die Hälfte der Online-Umsätze in Deutschland erwirtschaftet wurde.
>>
Bildrecherche
Nützliches Add-on gegen Fake-Bilder
Derzeit werden wieder viele Falschnachrichten verbreitet. Ein Add-on für Firefox, Chrome und Safari hilft, den Missbrauch alter Bilder aufzudecken.
>>
GigaTV Home Sound
Vodafone bringt eine TV-Box mit integrierten Lautsprechern
Bisher gab es bei Vodafone getrennte TV-Boxen für Kabel- und IPTV-Kunden. Die neue Generation von GigaTV bietet beide Zugänge, dazu kommt eine Version mit integrierten Lautsprechern.
>>
Identity First
Strategien gegen Identitätsdiebe
Digitale Identitäten stehen mittlerweile im Fokus der meisten Cyberattacken. Identity Threat Detection and Response (ITDR) soll davor schützen.
>>