ITdesign aktuell
Montag, 26.07.2010
Lücke in Microsoft Windows
In Microsoft Windows existiert eine Lücke, für die derzeit noch kein Patch vorliegt.
Lt. www.heise.de wird die Lücke bereits aktiv ausgenutzt.
Es handelt sich dabei um ein Problem mit .LNK und .PIF Dateien.
Microsoft arbeitet bereits an einem entsprechenden Security Update.
Einstweilen empfehlen wir einen der im Security Advisory (2286198) genannten Workaround umzusetzen. Zu empfehlen ist jedenfalls das Blocken der beiden betroffenen Dateitypen am Mailgateway und - falls vorhanden - am Proxy Server.
Die beiden anderen Workarounds führen zu Problemen bei der Darstellung von Links bzw. beim Zugriff auf Web Sites die den WebDAV Client benötigen.
Weiterführende Informationen dazu finden Sie unter http://www.microsoft.com/technet/security/advisory/2286198.mspx bzw. unter http://www.heise.de/newsticker/meldung/LNK-Luecke-in-Windows-Angriffswelle-rollt-an-1044228.html
Selbstverständlich stehen Ihnen auch die Ihnen bekannten Ansprechpartner bei ITdesign zur Verfügung.