Mittwoch, 8. Februar 2006

Wieder WMF-Leck im Explorer aufgetaucht:
Angreifer können Kontrolle über PC erlangen

  • Bisher noch kein Patch für Sicherheitslücke verfügbar
  • Diesmal aber nur ältere Explorer-Versionen betroffen

Vor einigen Wochen erregte die Bilder-Lücke im Internet Explorer Aufsehen. Jetzt wurde in älteren Versionen des Microsoft-Browsers ebenfalls ein WMF-Leck entdeckt. Angreifer können darüber die Kontolle über fremde PCs erlangen. Für die Sicherheitslücke ist noch kein Patch verfügbar.

Das nun bekannt gewordene Leck bei der Verarbeitung von WMF-Dateien betrifft nach Microsoft-Angaben nur den Internet Explorer der Version 5.01 sowie 5.5, berichtet die Netzeitung. Neuere Browser-Versionen sollen davon nicht betroffen sein. Das Problem bringt bei der Anzeige manipulierter Bilder im WMF-Format den Programmspeicher durcheinander, so dass Angreifer darüber beliebigen Programmcode ausführen und so eine umfassende Kontrolle über einen fremden PC erlangen können, so die Netzeitung. (red)

8.2.2006 12:34