Der Browser Internet Explorer des US-Softwarekonzerns Microsoft weist nach Angaben des Bundesamt für Sicherheit in der Informationstechnik eine bisher nicht mit Updates zu behebende Sicherheitslücke auf. „Die Schwachstelle ermöglicht Angreifern, über eine manipulierte Webseite Schadcode in einen Windows-Rechner zu schleusen und zu starten“, teilte das BSI mit.

Der kürzlich bekannt gewordene Hacker-Angriff auf Google und weitere US-Unternehmen habe vermutlich diese Sicherheitslücke ausgenutzt. Betroffen seien die Versionen 6, 7 und 8 des Internet Explorer auf den Windows-Systemen XP, Vista und Windows 7.

Microsoft teilte auf seiner Website mit, dass es über die Lücke möglich sei, fremde Schadprogramme auszuführen. Unter anderem raten die Experten des US-Konzerns, active scripting auszuschalten und den Internet Explorer nur noch im „geschützten Modus“ laufen zu lassen.

Dies erschwere zwar Angriffe, könne sie jedoch nicht vollständig verhindern, hieß es beim BSI: „Deshalb empfiehlt das BSI, bis zum Vorliegen eine Patches von Microsoft auf einen alternativen Browser umzusteigen.“

oht