Microsoft hat eine neue schwerwiegende Lücke in seiner Software entdeckt und einen Patch dafür bereitgestellt.
Mithilfe der Sicherheitslücke kann ein Angreifer über eine präparierte JPEG Datei automatisch Code ausführen und diesen in einer Website einbauen die der Internet Explorer dann ausführt.
Obwohl das Problem laut Anti-Virus-Firmen sehr ernst zu nehmen ist, haben sie bisher noch keinen Versuch entdeckt das Sicherheitsloch auszunutzen.
Betroffen sind Windows XP, Windows Server 2003, Office XP, Office 2003, Internet Explorer 6 Service Pack 1, Project, Visio, Picture It und Digital Image Pro.
Wenn das aktuelle Service Pack 2 installiert ist, besteht das Problem nicht mehr.
Microsoft hat noch einen weiteren Patch bereitgestellt, der eine Sicherheitslücke beseitigt die mithilfe einer WordPerfect Datei ausgenutzt werden kann.
Einige User berichten, dass sie sich - trotz vorhandenem Service Pack 2 - einen Wurm gefangen haben.
Downloads: http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx