http://computer.t-online.de/c/19/34/90/42/19349042.html
zumindest steht es dort auf der HP
wäre dankbar für eine Info
http://computer.t-online.de/c/19/34/90/42/19349042.html
zumindest steht es dort auf der HP
wäre dankbar für eine Info
Unmaßgebliche Antort: Firefox benutzt kein ActiveX.
So ist es.
Die Überschrift des Artikels besagt ja auch ganz klar, daß der IE betroffen ist und im Artikel wird deswegen auch die Verwendung anderer Browser empfohlen.
das ist schon richtig
da steht auch das hier
Zitatnicht von der Lücke betroffen ist, zum Beispiel Mozillas beliebter Firefox. Doch auch diese Maßnahme bietet eventuell keine komplette Sicherheit, bislang ist noch nicht klar, wie sich die nun entdeckte Lücke auch auf andere Browser auswirkt.
um das gings mir
Wer sollte hier für die Klarheit sorgen können, die offenkundig niemand hat? Da aber nach Angaben von Symantec der IE8 ebenfalls nicht davon betroffen ist, ist es eher unwahrscheinlich, daß andere Browser betroffen sind (und dann müßte IMHO auch etwas anderes dahinter stecken, denn wo kein ActiveX Control ist, kann auch kein ActiveX wirken).
Lies mal diesen Artikel bei bei heise (IMHO als Informationsquelle seriöser): Darin findest du erstens den Hinweis auf ein Fix-it Tool von MS und zweitens die Information, daß das Abschalten von JavaScript ebenfalls zur Sicherheit beiträgt.
Ich könnte mir gut vorstellen das Browser die den WMP als Plugin einbinden auch davon betroffen sein könnten, da der WMP auch eine ActiveX-Schnittstelle besitzt. Also eine evtl. Gefahr um 10 Ecken. Würde ich aber eher nicht von ausgehen.
Falls Du doch öfter den IE nutzt, hier eine Hilfe (schlechte Übersetzung) wie Du die Sicherheitslüche provisorisch schließen kannst Microsoft Sicherheitsmitteilung: Sicherheitsanfälligkeit in Microsoft Video ActiveX Steuerelement kann Code-Remote-Ausführung von Remotestandorten aus ermöglichen
Ich habe manuell nach Win-Updates gesucht gestern - ueber IE8! :oops:
Re: Ich benutze nur fuer das den IE8.
"Das Control ist Bestandteil von DirectShow und wird etwa im Windows Media Center zum Abspielen und Aufzeichnen von TV-Streams benutzt."
Ah ja!?
Kannst du denn ausschließen, dass Drittprogramme nicht den IE aufrufen, wenn sie einen URL verarbeiten? Ich denke da bspw. an IMs wie ICQ oder ähnliches.
Edit: Nachdem du einen Teil deines Beitrages gelöscht hast, fehlt natürlich der Bezug zu meiner Aussage.
Der betreffende Teil:
ZitatDa ich aber außer dieser vorgehensweise nur den Fuchs nehme, brauche ich mir eigentlich kein Tool laden und Sorgen machen!
Windows Live Messenger 2008 ruft bei den E-Mails den IE auf, da ist aber nichts mit diesem Acitve-X-Dings!
Links werden mit FF dargestellt.
Zitat von <woltlab-metacode-marker data-name=
Die im ersten Beitrag verlinkte Seite" data-link="">
Microsoft empfiehlt deshalb eine erste Sofortmaßnahme: In einem eigenen Hilfeartikel bietet der Konzern eine Datei zum Download an. Führt der Nutzer diese aus, wird die betroffene Windows-Komponente abgeschaltet. Mit einer zweiten Datei kann die Komponente beim Auftauchen von Problemen wieder aktiviert werden. Dazu klicken Sie einfach auf den entsprechenden Button auf dieser Internetseite.
Bleibt nur zu hoffen, dass die MS-Seite nicht befallen ist.
Habe die Warnung und den Microsoftlink gestern über Bürger-Cert erhalten. Nach dem Download der Fix-it-for-me Komponente ließ sich diese nicht ausführen. Hat jemand ähnliche Erfahrungen gemacht?
Funktioniert hier.
Meldung? Download direkt von MS?
Jupp, von hier.
Von da habe ich es auch.
MD5-Summe zum Vergleich: bb38af0b7079f1311ce6c9fc15a6f6a1
Meldung? Verhalten? Reaktion?
Ich erhalte beim Ausführen (als Admin) diese Fehlermeldung:
[attachment=0]Fixit.jpg[/attachment]
Die Datei ist natürlich vorhanden und ich habe Admin-Rechte.
Da ich den Internetexplorer nur zum UpDaten des Systems nutze, ist das Teil vielleicht auch nicht so wichtig.
Was sagt der MD5-Check? Rechner vorher mal neu gestartet?
Ansonsten läge der Verdacht nahe, daß irgend ein Tool (Sicherheitssoftware) den Zugriff blockiert.
Zitat von Cosmo
Da steht, Nutzer des Internetexplorers....
Zitat von CosmoWas sagt der MD5-Check? Rechner vorher mal neu gestartet?
Nutze ich nicht.
Zitat von BoersenfegerDa steht, Nutzer des Internetexplorers....
Da steht noch mehr:
ZitatEinem Bericht von IBM X-Force zufolge soll Windows das Control nämlich auch beim Start von Office und WordPad laden können
und
ZitatNach Angaben von Microsoft .... Vielmehr seien es zwei unterschiedliche Lücken, die allerdings im selben Control zu finden seien. Anwender des Internet Explorer 8 sollen grundsätzlich ebenfalls verwundbar sein, weil es sich um kein Browser-spezifisches sondern ein Windows-spezifisches Control handele.
Zitat von BoersenfegerNutze ich nicht.
Tja, mehr als Hilfe anbieten geht nicht. "Rechner neu gestartet" nutze ich nicht glaube ich übrigens nicht.
Ca. 80 % der Besitzer und Verwender eines PCs, unter den von heise genannten Voraussetzungen, wissen von diesem Problem leider nichts und verwenden dieses Tool nicht!
Was noch negativ ist, ist dass beim Oeffnen von Office die fremde Kontrolle erlangt werden kann...
Muss man denn etwas bestimmtes beachten um dieses Tool zu benutzen, weil, wie man "sieht", geht das ja selbst beim erfahrenen User wie Boersenfeger nicht.
Na ja, wieviele Luecken es gibt, von denen wir nicht einmal "alptraeumen" moegen!