Patch Day: Sechs Lücken - vier kritisch

MS07-57: Vier Lücken im Internet Explorer

Gleich vier Lücken adressiert dieses kumulative Update für den Internet Explorer. Drei davon ermöglichen Spoofing in der Adressleiste und eine die Ausführung beliebigen Codes mit den Rechten des gerade angemeldeten Benutzers – auch unter Internet Explorer 7 und Windows Vista.

Besonders schwerwiegend – und daher auch für alle Windows-Versionen außer Windows Server 2003 als kritisch markiert – ist die Ausführung beliebigen Codes. Das Problem liegt in der Fehlerbehandlung des IE verborgen. Unter bestimmten Bedingungen kann es laut Microsoft bei der Bestimmung von Downloads in der Warteschlange zu einem Fehler kommen, der zu überschriebenem Systemspeicher führt.

MS07-57: Vier Lücken im IE

Datum

10.10.2007

Warnstufe

Kritisch

Betrifft

IE 5.01, IE 6 und IE 7

Auswirkung

Rechteausweitung

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CVE-2007-3892, CVE-2007-3893, CVE-2007-3826, CVE-2007-1091