BSI: Finger weg vom Internet Explorer *Update*

Eigentlich ist es ja schon durch die gesamte Presse und jeder sollte mitbekommen haben, dass sich die am Montag letzter Woche schon bekannt gewordene Sicherheitslücke im Internet Explorer 10 nun auch auf andere Versionen des Browsers bezieht, weswegen mittlerweile sogar schon das BSI von dessen Benutzung abrät; Doch wir wollten Euch wenigstens gewarnt haben. *Update* Microsoft kündigt Workaround und Patch an.

Bis hinunter zu Version 6 ziehe sich das Problem des Internet Explorers mit der Flashtechnologie, über die seit neuestem findige Hacker in fremde Systeme einbrechen können. Da es weder von Microsoft noch von Adobe bisher ein Update gibt und eben so viele Versionen betroffen sind, nun diese Warnung. Vielleicht sind ja noch mehr Versionen betroffen, aber wer – außer möglicherweise dem ein oder anderen Altenheimbewohner – benutzt schon noch ältere Versionen.

Wie dem auch sei, ein neuerlicher deutlicher Rückschlag für Microsoft und seinen Browser, nicht schön. Insgesamt scheinen sie das ja ganz gelassen hinzunehmen, aber mal sehen wie sich das ändert, wenn das BSI (Bundesamt für Sicherheit für Informationstechnik) erstmal vor der Benutzung von Windows an sich warnt ;) Doch Spaß beiseite, das Ende von Flash ist mehr als eingeläutet, das ist wohl die Haupterkenntnis aus dieser Meldung.

*Update*
Laut einem aktuellen Blogbeitrag von Microsoft wir es in den nächsten Tagen ein “Fix it”-Tool geben, das aber angeblich gar nicht so einfach konfigurierbar sei, wie heise kommentiert. Ein vorübergehendes Abschalten der Active Scripting-Funktionen lasse viele Webseiten dagegen “alt” aussehen und sei somit ebenfalls nicht ratsam. Angesichts der Tatsache, dass es schon kleine Script-Kiddy-Tools gibt, die die Lücke ausnutzen kann man es wohl auch schon fast als verantwortungslos von Microsoft bezeichen, nicht vom IE an sich abzuraten. Aber das machen ja auch schon genügend andere.

Google nutzt die Gelegenheit und bewirbt seinen Chrome Browser umso aggressiver. Solange das Fix-it und der darauf folgende Patch noch nicht da sind, keine dumme Idee.

About the author  ⁄ Matthias Schleif

No Comments