Warnung! Neuer Sicherheitsangriff über Java
Microsoft hat einen Patch veröffentlicht, der eine Sicherheitslücke in Microsoft® Virtual Machine (Microsoft VM) beseitigt. Wenn ein böswilliger Website-Betreiber in der Lage wäre, einen Benutzer zum Besuch seiner Website zu überreden, könnte er aufgrund dieser Schwachstelle JEDE gewünschte Aktion auf dem Computer des besuchenden Benutzers durchführen (z. B. Daten erstellen, ändern oder löschen, Daten an eine Website senden oder von einer Website empfangen, die Festplatte neu formatieren usw.).
Diese Sicherheitslücke kann sogar über eine E-Mail-Nachricht ausgenutzt werden. Ein böswilliger Benutzer könnte eine HTML-formatierte E-Mail verwenden, um diese Schwachstelle auszunutzen und die Ausführung einer Nachricht im Vorschaubereich zu ermöglichen. Wenn der E-Mail-Client so konfiguriert ist, dass er in der Zone "Eingeschränkte Sites" ausgeführt wird, kann die bösartige Nachricht nicht ausgeführt werden.
Wenn Sie IE 4.x oder IE 5.x verwenden, haben Sie definitiv eine Version der VM, die von der Sicherheitslücke betroffen ist. Es spielt keine Rolle, welche andere Software Sie installiert haben; wenn IE 4.x oder 5.x installiert sind, haben Sie eine betroffene Version der VM.
Selbst wenn Sie keine Version des IE verwenden, die von der Sicherheitslücke betroffen ist, könnten Sie dennoch eine betroffene Version der Microsoft VM haben, da diese als Teil anderer Produkte wie Visual Studio ausgeliefert wird. In diesem Fall ist es am besten, die Build-Nummer für die von Ihnen verwendete Version der Microsoft VM zu ermitteln und zu prüfen, ob Sie eine betroffene Version haben.
Alle Anwender, die eine betroffene Version der Microsoft VM haben, sollten das neue VM-Build installieren. Laden Sie den Microsoft "VM ActiveX Component" Vulnerability Patch über die folgenden Links herunter
