Zum Inhalt springen
Der Guide für ein smartes Leben.
VG Wort Pixel

IE 9 bis IE 11 auf Windows 10, 8.1 und 7 betroffen

Microsoft warnt: Angreifer nutzen Lücke im Internet Explorer

Windows 10, 8.1 und 7 haben den Internet Explorer vorinstalliert. Nun warnt Microsoft vor einer neuen Sicherheitslücke, die für Angriffe genutzt wird.

internet explorer sicherheitsluecke micosoft warnung
Microsoft warnt aktuell vor einer kritischen Sicherheitslücke im Internet Explorer 11, 10 und 9.
© Microsoft / Screenshot & Montage: PC Magazin

Gerade hat Microsoft beim Patchday im Januar 2020 eine Menge Sicherheitsupdates veröffentlicht, da informiert der Hersteller über die nächste kritische Sicherheitslücke. Betroffen ist der Internet Explorer (IE) in den Versionen 11, 10 und 9 und die Windows Versionen 10, 8.1 und 7 sowie Wind...

Gerade hat Microsoft beim Patchday im Januar 2020 eine Menge Sicherheitsupdates veröffentlicht, da informiert der Hersteller über die nächste kritische Sicherheitslücke. Betroffen ist der Internet Explorer (IE) in den Versionen 11, 10 und 9 und die Windows Versionen 10, 8.1 und 7 sowie Windows Server 2008, 2012 und 2016. Entdeckt wurde die Schwachstelle von Mitarbeitern von Googles Threat Analysis Group und Qihoo 360.

Wie Microsoft in seinem Security Advisory erklärt, erlaubt die Sicherheitslücke CVE-2020-0674 Angreifern Remote-Code-Ausführung über die JScript.dll-Bibliothek. Auf dem Computer des Opfers könnte beliebiger Code ausgeführt werden - auf der gleichen Rechte-Ebene wie der Nutzer. Die Sicherheitslücke ist also vor allem gefährlich, wenn der Nutzer mit Administratorrechten angemeldet ist.

Lesetipp: Antivirus Test 2020

Einzelne gezielte Attacken auf Basis dieser Internet-Explorer-Sicherheitslücke haben schon stattgefunden, bestätigt Microsoft. Ein Fix sei in Arbeit und soll zum nächsten Patchday im Februar 2020 veröffentlicht werden.

Workaround bis zum Patch

Wer dringend auf den Internet Explorer angewiesen ist, für den hat Microsoft einen Workaround veröffentlicht, um lediglich die Jscript9.dll zu nutzen. Die folgenden Befehle müssen Sie dazu mit Admin-Rechten in der Kommandozeile eingeben:

Für Windows-32-bit-Systeme

takeown / f% windir% \ system32 \ jscript.dll

cacls% windir% \ system32 \ jscript.dll / E / P everyone: N

Für Windows-64-bit-Systeme

takeown / f% windir% \ syswow64 \ jscript.dll

cacls% windir% \ syswow64 \ jscript.dll / E / P everyone: N

takeown / f% windir% \ system32 \ jscript.dll

cacls% windir% \ system32 \ jscript.dll / E / P everyone: N

Die Workaround-Einschränkungen können wie folgt rückgänig gemacht werden:

Für Windows-32-bit-Systeme

cacls %windir%\system32\jscript.dll /E /R everyone

Für Windows-64-bit-Systeme

cacls %windir%\system32\jscript.dll /E /R everyone

cacls %windir%\syswow64\jscript.dll /E /R everyone

Browser-Vergleich: Firefox vs. Opera, Brave, Iron, Chrome & Edge

Autor: Manuel Medicus • 20.1.2020

Smartphone gesucht? Nutzen Sie unseren Handyvergleich! Hier vergleichen.