HP hatte vor sechs Monaten vier Lücken in der mobilen Version des Internet Explorers an Microsoft gemeldet. Nachdem ein Update immer noch aussteht, wurden nun die Details veröffentlicht. Die Lücken ermöglichen das Ausführen von Schadcode aus der Ferne.
...
Die zu HP gehörende Zero Day Initiative (ZDI)
hat mal wieder offene Lücken in Microsoft-Produkten veröffentlicht, nachdem Microsoft nach sechs Monaten immer noch keinen Patch geliefert hat.
….
Ein Update lässt auf sich warten
Nachdem die Sicherheitsforscher der ZDI die Lücken vertraulich an Microsoft gemeldet hatten, erbat sich die Firma mehr Zeit, um Patches zu produzieren. Normalerweise gibt die ZDI solche Lücken nach vier Monaten öffentlich bekannt. Die ZDI gab zwei Monate Aufschub, aber auch die sind jetzt abgelaufen.
Das ist nicht das erste Mal, dass Microsoft eine Deadline der ZDI verstreichen lässt. Momentan scheint die Firma noch kein Update veröffentlicht zu haben, das die Sicherheitslücken stopft. Es seien keine akuten Angriffe bekannt, man beobachte die Situation aber, teilte Microsoft mit.
http://www.heise.de/security/meldung/Vier-offene-Luecken-im-mobilen-Internet-Explorer-2762638.html