Wie Microsoft unter KB2887505 jetzt informiert, hat das Modul mshtml.dll im Internet Explorer ab Version 6 bis einschließlich 11 eine schwere Sicherheitslücke, über welche Schadcode via JavaScript eingeschleust werden kann. Da die Sicherheitslücke bereits aktiv ausgenutzt wird, stellt Microsoft einen Hotfix CVE-2013-3893 zur Verfügung, der bisher allerdings nur im Internet Explorer 8 oder 9 funktioniert. Nutzer anderer Versionen sollten die Einstellungen der Internetzone und der lokalen Intranetzone auf „Hoch“ setzen, um ActiveX-Steuerelemente und Active Scripting in diesen Zonen zu blockieren.
Von dem Problem ist auch z.B. Microsoft Outlook betroffen, welcher für die HTML-Darstellung die IE-Technik nutzt.
Nachtrag vom 08.10.2013: Mit dem Fix MS13-080 soll der Fehler behoben sein.
Bildquelle: Microsoft