Aktuelles - geschrieben von dp am Donnerstag, Juli 30, 2009 23:04 - noch keine Kommentare
Kritische Sicherheits-Updates für MS Internet Explorer und Visual Studio
BSI empfiehlt die Deaktivierung der ActiveX-Unterstützung
[datensicherheit.de, 30.07.2009] An den monatlichen Microsoft-Patchdays, an denen der Softwarehersteller Microsoft Sicherheitsupdates für seine Betriebssysteme und Anwendungen veröffentlicht, wurden in der Vergangenheit Lücken in so genannten ActiveX-Komponenten (engl. ActiveX-Controls) geschlossen. Aktuell schließen jetzt von Microsoft außerhalb des regulären Zyklus bereitgestellte Patches (so genannte Out-of-Band-Releases) kritische Sicherheitslücken in den aktuellen Versionen des Browsers Internet Explorers. Ähnliche Lücken wurden bereits von Angreifern ausgenutzt. Das BSI empfiehlt daher, die Patches unverzüglich zu installieren.
ActiveX-Komponenten sind vorkompilierte Software-Komponenten, die in einer Webseite als Aktiver Inhalt eingesetzt werden können. Derzeit ist der Internet Explorer von Microsoft der einzige Webbrowser, der ohne weitere Zusatzprogramme ActiveX-Komponenten ausführt.
ActiveX-Komponenten in Webbrowsern stellen ein hohes Sicherheitsrisiko dar. Die Sicherheit von ActiveX-Komponenten muss im Wesentlichen von den Entwicklern einer solchen Komponente realisiert werden.
Das BSI empfiehlt daher, grundsätzlich auf Aktive Inhalte im Internet und besonders auf den Einsatz von ActiveX zu verzichten.
Aufgrund aktueller Sicherheitsvorfälle empfiehlt das BSI die ActiveX-Unterstützung im Internet Explorer unter „Extras“, „Internetoptionen“, „Sicherheit“ über die entsprechende Zonen-Einstellung „Hoch“ für das Internet zu deaktivieren, wenngleich es damit zu Einschränkungen bei der Nutzung von Webseiten kommen kann.
Weitere Einzelheiten enthält der Sonder-Newsletter vom 29. Juli 2009 des Bürger-CERT. Das Bürger-CERT ist ein kostenfreier Warn- und Informationsdienst des BSI für Privatanwender und kleine Unternehmen. Ein 14-täglicher E-Mail-Newsletter informiert über aktuelle Themen der IT-Sicherheit. Ergänzt wird das Informationsangebot um technische Warnung. Bei Sicherheitslücken mit hoher Risikoeinschätzung informieren Sonderausgaben des Newsletters.
Weitere Informationen zum Thema:
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Thema Aktive Inhalte und ActiveX und BSI für Bürger
Aktuelles, Branche, Gastbeiträge, Produkte - Juni 28, 2026 0:27 - noch keine Kommentare
Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
weitere Beiträge in Experten
- HmbBfDI zu Fotos und Videos mittels Smartphones und Smart Glasses: Privatsphäre auch im Freibad und am Strand strikt zu wahren
- Operation Endgame: BKA meldet weiterem Erfolg – drei gefährliche Schadsoftware-Varianten vom Netz genommen
- Bundesdatenschutzbeauftragter: Nachfolger für Prof. Dr. Louisa Specht-Riemenschneider gefunden
- Leopoldina-Publikation: Potenziale Agentischer KI in Klinikalltag und Forschung im Fokus
- Digitaltag 2026: Bitkom-Studie zeigt Nachholbedarf bei Digitalkompetenzen auf
Aktuelles, Branche, Gastbeiträge, Produkte - Juni 28, 2026 0:27 - noch keine Kommentare
Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
weitere Beiträge in Branche
- Fehlender Kontext als größtes Sicherheitsrisiko für Unternehmen
- Neuer Ransomware-Boom: Ein Drittel mehr Vorfälle registriert
- Prime Day zunehmend auch Crime Day
- it’s.BB-Online-Event: NIS-2, Cybernotfall & Digital Compliance – Praxistipps für Unternehmen
- Betrugsversuche voraus: Schnäppchenjagd zum Amazon Prime Day 2026
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren