Okt 11
URI-Lücken
Heute hat Microsoft bekannt gegeben das die URI-Lücke nun doch durch einen Microsoft eigenen Patch geschlossen wird. Zuerst vertrat Microsoft die Stellung, das es nicht ihre schuld war. Das man nun doch einen Patch herausbringt, kommentierte Microsoft so: man habe das falsche “Set of Talking Points” geliefert, also laut Wikipedia den falschen Satz an PR-Phrasen.
Vielleicht liegt es aber auch daran das andere Microsoft Produkte, wie z.B. Outlook, verwundbar sind.
Betroffen sind WinXP Systeme mit dem Internet Explorer 7 und Windows Server 2003.
Windows Vista ist davon nicht betroffen.
Siehe dazu auch:
- URL Handling Vulnerability in Windows XP and Windows Server 2003 with Windows Internet Explorer 7 Could Allow Remote Code Execution, KB-Artikel von Microsoft
- Additional Details and Background on Security Advisory 943521, Blogeintrag des MSRC
- Java, Quicktime, …. , Artikel von The-Wildcat
