MS patcht kritische Lücke in Windows Me

Wer mit Windows Me im Web surft oder Mail liest, sollte besser keine Links anklicken. Eine Sicherheitslücke im Help and Support Center erlaubt Angreifern, auf diesem Weg beliebigen Code auf dem Rechner auszuführen.

Verantwortlich dafür ist ein Buffer Overflow im URL-Handler für das "hcp://"-Präfix. Verwendet der Benutzer Outlook 98 oder 2000 ohne das Outlook Email Security Update, führt der Rechner das Schadprogramm beim Öffnen einer HTML-E-Mail mit entsprechendem Link sogar automatisch aus. In Outlook Express 6.0 oder Outlook 2002 muss der Anwender den Link dagegen anklicken, um den Angriff wirksam zu machen. Das selbe gilt, falls der Microsoft Internet Explorer 6.0 Service Pack 1 installiert ist.

Genauere Details zur Sicherheitslücke liefert das MS Security Bulletin MS03-006. Über Windowsupdate stellt Microsoft einen Patch für die Sicherheitslücke bereit und empfiehlt dessen sofortige Installation auf allen betroffenen Rechnern. (jlu)