Hallo Leuts
Nun glaub ich wirklich in einem Irrenhaus zu sein.
Einem Blogeintrag bei http://blogs.technet.com/msrc/archive/2006/01/09/417… vom gestrigen Tag entsprechend gibt es ernsthafte Zweifel daran, daß der Patch vom 05.01.06 die WMF-Lücke geschlossen hat. Es besteht jedoch nach den Äußerungen des offiziellen Sprechers von M$ Lennart Wistrand keine weiter Gefahr und man will erst dann wieder aktiv werden, falls ein Exploid vorgewiesen werden kann, der diese Lücke nutzen kann.
Mein Gott was für ein Schwachsinn, bisher war es doch immer so, das Autoren von Malware eine Lücke insbesonders dann benutzten, sobald sie bekannt wurde. Nun ist sie bekannt…
Anderseits wird man erst im Rahmen eines neuen SP bzw. Rollup die Lücke entgültig schliesen. Also werden wir schon wieder eine Ergänzung in http://www.avweb.de/Info/IE-Katastrophen.html erwarten können.
der hinterwäldler