Microsoft warnt vor zwei neuen Lecks in Windows

08.02.2006
Microsoft warnt vor zwei neuen Sicherheitsproblemen in älteren Versionen des Internet Explorer sowie in Windows XP und Server 2003.

Das erste Problem betrifft die Behandlung von bösartig manipulierten Metafile-Grafiken durch den Internet Explorer 5.0.1 SP4 unter Windows 2000 sowie den Internet Explorer 5.5 SP2 unter Windows ME. Ein Angreifer könnte hierbei die komplette Kontrolle über das System erlangen. Microsoft rät als Abhilfe dazu, den Browser auf IE 6 SP1 upzudaten. Eventuell wird auch noch ein dedizierter Patch nachgereicht.

Im zweiten Fall geht es um undichte Zugangskontrollen in Windows XP und Server 2003. Nutzer könnten dabei mit höheren Rechten Anwendungen ausführen als ihnen eigentlich zugewiesen sind. Anwender sollten deswegen ihre Betriebssysteme auf das aktuelle Service Pack 2 (XP) beziehungsweise Service Pack 1 (Server 2003) aktualisieren.

Darüber hinaus untersucht Microsoft noch ein kritisches Leck im HTML Help Workshop aus dem HTML Help SDK 1.4. Dieses gehört allerdings nicht zum Windows-Lieferumfang, sondern ist nur auf speziellen Entwicklerrechnern zu finden. Die Reichweite dieses Problems, für das bereits Exploit-Code kursiert, ist deswegen sehr begrenzt. (tc)