vom: 16.05.2000 von: Ibrahim, Oezyurt oezyurt@lion.org
MS bietet Patch für Loveletter-Problem  
Outlook-User können ".exe"-Dateien nicht mehr öffnen


16. Mai 2000 (sri)

Microsoft (Börse Frankfurt: MSF) bietet ab 22. Mai in den USA einen Patch an, der Sicherheitsmängel, die die Verbreitung des 'ILOVEYOU'-Virus ermöglicht haben, ausmerzen soll. Die deutsche Version des Software-Pflasters wird ungefähr zwei Wochen später im Internet zum Download bereitgestellt, wie Microsoft gegenüber von ZDNet bestätigte.

Der Patch bewirkt laut Microsoft dreierlei: Er verhindert zum einen, dass Outlook-User Dateien mit ausführbarem Code öffnen können, wie beispielsweise ".exe" und ".bat"-Files. Zum anderen informiert Outlook seinen Nutzer in Zukunft darüber, wenn eine Anwendung versucht, auf sein Adressbuch zuzugreifen und gibt die Daten nur frei, wenn der Anwender zugestimmt hat. Schließlich werden die Default-Einstellungen von Microsofts E-Mail-Programm generall auf "hoch" gestellt, was bedeutet, dass zahlreiche Autoscripting-Funktionen und Active X deaktiviert werden.

Gedacht ist der Patch vor allem für Systemadministratoren, denen es zu aufwendig ist, auf Dutzenden von Maschinen die Sicherheitseinstellungen zu ändern. "Es muss ja niemand den Patch aufspielen", so Microsoft-Pressesprecher Tomas Jensen gegenüber ZDNet. "Wenn jemand ".exe"-Dateien für seine Arbeit braucht, dann wird ihm auch zugetraut, dass er sich Gedanken über Sicherheit macht und sich vorher überlegt, ob er die Datei aufmacht oder nicht." Für alle anderen könne der Administrator festlegen, was sie erhalten sollen. "Wenn jemand seine Ostergrüße wegen der Sperrung nicht kriegt, denke ich, ist das verschmerzbar in Relation mit der Sicherheit im Unternehmensnetzwerk."

Zahlreiche Microsoft-Nutzer, Linux-Gurus und Sicherheitsfachleute hatten nach der weltweiten Attacke durch den 'ILOVEYOU'-Wurm dem Unternehmen aus Redmond vorgeworfen, durch seine laschen Sicherheitsvorkehrungen in Outlook einen solchen Virus begüngstigt zu haben.

------------------------------------
Quelle: http://www.zdnet.de/news/artikel/2000/05/16020-wc.html