Empfohlen, 2024

Die Wahl des Herausgebers

Microsoft behebt schwerwiegenden 19 Jahre alten Windows-Fehler in allem seit Windows 95 gefunden

10 Windows Versionen auf einem PC ⭐ Win 3.11 + 95 + 98 + Me + 2000 + XP + Vista + 7 + 8 + 10

10 Windows Versionen auf einem PC ⭐ Win 3.11 + 95 + 98 + Me + 2000 + XP + Vista + 7 + 8 + 10
Anonim

Mit Hilfe von IBM hat Microsoft eine kritische Windows-Schwachstelle gepatcht, die fast zwei Jahrzehnte unter dem Radar geflogen ist.

Der Fehler hat bestanden in jeder Windows-Version seit Windows 95 und hätte es einem Angreifer ermöglicht, Code remote auszuführen, wenn der Benutzer eine schädliche Website besucht. IBM-Forscher Robert Freeman beschrieb die Sicherheitslücke als "seltenen, einhornartigen" Bug, der im Code gefunden wurde, auf den der IE angewiesen ist, aber nicht unbedingt dazu gehört. "

Laut Freeman beruht der Fehler auf einer Schwachstelle in VBScript wurde in Internet Explorer 3.0 eingeführt. Noch heute ist der Bug gegen die Anti-Exploitation-Tools von Microsoft (bekannt als Enhanced Mitigation Experience Toolkit) und die Sandbox-Funktionen in Internet Explorer 11 geschützt.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Eine gute Nachricht ist, dass es keine Beweise dafür gibt, dass jemand diese Sicherheitslücke tatsächlich ausnutzt, und dies wäre technisch schwierig. IBM meldete das Problem erstmals im Mai und macht es erst jetzt öffentlich, wenn ein Patch verfügbar ist.

Natürlich gilt der neueste Patch von Microsoft nur für Windows Vista und höher, da die Unterstützung für Windows XP im April endete. Wenn Sie also ein 13 Jahre altes Betriebssystem verwenden, müssen Sie sich mit einem kritischen Fehler beschäftigen, der noch älter ist.

Warum das wichtig ist: Wie IBM betont, zeigt die Entdeckung, wie wichtig Schwachstellen sind kann der Erkennung für viele Jahre entgehen. Aber es zeigt auch eine Art von Schwachstelle auf, die willkürliche Datenmanipulation beinhaltet - das ist ziemlich ungewöhnlich. IBM warnt davor, dass es noch andere, ähnliche Fehler geben könnte, die noch nicht entdeckt wurden, mit mehreren Ausnutzungstechniken für Angreifer, um Keylogger, Screen Grabber und Tools für den Fernzugriff zu installieren. Die Nutzer haben nur Glück, dass diese Person erwischt wurde - schließlich.

Top