ZeroDay-Lücke: MSHTML Remote Code Execution

Per Domäne werden Gruppenrichtlinien angepasst

Sehr geehrte Nutzerinnen und Nutzer der Dienste des Rechenzentrums,

Microsoft warnte mit seiner CVE 2021-40444, auch heise.de meldete: Es gibt eine neue Sicherheitslücke im Bereich von Microsoft Windows, die das Rechenzentrum zum Handeln veranlasste.

Wir haben den Anweisungen entsprechend Gruppenrichtlinien in der Domäne angepasst, auf dienstlichen Rechnern der TU Clausthal steht daher die Vorschau im Microsoft-Explorer für bestimmte Dateitypen nicht mehr zur Verfügung. Darüber hinaus wurden die Active X-Regeln für alle Zonen des Internet-Explorers so justiert, dass über ihn keine Active X-Controls mehr heruntergeladen und installiert werden.

Wir weisen darauf hin, dass die Einstellung ausschließlich auf Computern gesetzt wird, die Mitglied der tu-weiten Domäne des Rechenzentrums sind. Auf allen anderen Rechnern sind die Anpassungen von ihren Besitzern manuell durchzuführen.

Mit freundlichen Grüßen aus dem Rechenzentrum
Martin Diedrich