Microsoft warnt vor ActiveX-Sicherheitslücke

SECURITY
07.07.2009

XP-User betroffen, Workaround steht bereit

Microsoft hat am Montag (Ortszeit) vor einer Sicherheitslücke in einem ActiveX-Video-Objekt gewarnt, über die Angreifer ohne Bestätigung durch den Nutzer dieselben Rechte wie der User auf dessen Maschine erlangen und damit unbemerkt Schadcode darauf ausführen können. Microsoft arbeitet derzeit an einem Patch für die Sicherheitslücke. Bis dieser zur Verfügung steht, müssen die User die Unterstützung für das schadhafte Element im Internet Explorer deaktivieren.

Unterstützung deaktivieren

Betroffen von der Sicherheitslücke sind vor allem User des Internet Explorers auf Windows XP und Windows Server 2003. Vista-Maschinen sind nicht davon gefährdet, allerdings empfiehlt Microsoft auch Usern dieses Betriebssystems, die Unterstützung für besagtes ActiveX-Element im Internet-Explorer als zusätzliche Sicherheitsmaßnahme zu entfernen.

Das Problem kann vom User einfach dadurch gelöst werden, indem er auf der Microsoft-Website auf einen Fix-it-Button klickt. Damit wird ein Assistent gestartet, der dem Nutzer dabei hilft, die Sicherheitslücke zu schließen.