WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 27 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Dezember 2008 » Exploit für Internet Explorer

Internet
Exploit für Internet Explorer
Veröffentlicht am 14.12.2008 16:14:20

Immer mehr Infektionen durch Zero-Day Lücke des Internet Explorers

Auch durch den letzten Patchday von Microsoft wurde ein gefährliches Leck im Internet Explorer nicht geschlossen. Ein Exploit für diese Lücke breitet sich derzeit immer mehr im Internet aus. Betroffen ist entgegen den ersten Meldungen nicht nur der Internet Explorer Version 7 sondern auch die Versionen 6 und 8. Da der Besuch einer betroffenen Webseite ohne Interaktion des Users für eine Infektion ausreicht, ist das Risiko derzeit sehr groß. Immer mehr Infektionen durch Zero-Day Lücke des Internet Explorers

Auch durch den letzten Patchday von Microsoft wurde ein gefährliches Leck im Internet Explorer nicht geschlossen. Ein Exploit für diese Lücke breitet sich derzeit immer mehr im Internet aus. Betroffen ist entgegen den ersten Meldungen nicht nur der Internet Explorer Version 7 sondern auch die Versionen 6 und 8. Da der Besuch einer betroffenen Webseite ohne Interaktion des Users für eine Infektion ausreicht, ist das Risiko derzeit sehr groß.

Eine umfangreiche Liste von Workarounds, wie man durch Konfiguration des Internet Explorers das Risiko einschränken kann, findet man auf einer Webseite von Microsoft. Diese Konfigurationen, insbesondere die Deaktivierung der Skripts, schränken aber die Funktionsfähigkeiten, wie zB. Darstellung und Bedienung, aller angezeigten Webseiten ein.
http://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx

Eine weitere Möglichkeit sich vor dieser Infektion zu schützen ist die Verwendung eines alternativen Browsers, wie zB. Firefox, Opera , etc, da diese nicht die fehlerhaften Bibliotheken von Microsoft zugreifen.

Laut Blogs von TrendLabs und Sophos verbreitet sich der Exploit derzeit vor allem durch SQL-Injection, wodurch auch vertrauenswürdige Webseiten die Schadsoftware ausliefern können. Auch Antiviren-Programme bieten keinen zuverlässigen Schutz, da noch nicht alle Anbieter ihre Viren-Signaturen angepasst haben, bzw. auch nicht alle die übertragenen Daten vom Internet überprüfen.

Ohne einen Patch von Microsoft ist das Surfen mit dem Internet Explorer derzeit wenig empfehlenswert. Generell sind alternative Browser, insbesondere mit zusätzlichen Erweiterungen (zB. NoScript, etc.) empfehlenswert, da diese nicht so häufig von Lücken betroffen sind od. diese zumeist schneller geschlossen werden.

Enjoy2

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 2 Kommentar(e) | Artikel ausdrucken )

« Google Chrome in Version 1.0 · Exploit für Internet Explorer · Windows 7 Beta ab morgen verfügbar »

Exploit für Internet Explorer

enjoy2


Beiträge: 14550
Registriert: 2000-03-22

#2331116 Veröffentlicht am: 14.12.2008 17:44:04
Ergänzende Links zum Text

Firefox http://www.mozilla-europe.org/de/firefox/
Opera http://de.opera.com/

Blog von TrendLabs http://blog.trendmicro.com/ie-zero-d...ql-injections/
Blog von Sophos http://www.sophos.com/security/blog/2008/12/2204.html

NoScript http://noscript.net/

Exploit für Internet Explorer

enjoy2


Beiträge: 14550
Registriert: 2000-03-22

#2331828 Veröffentlicht am: 17.12.2008 10:06:27
Laut einigen Berichten soll Microsoft diese Lücke heute mit einen gesonderten Patch schließen.

Neuer Kommentar

Klicken Sie hier um einen Kommentar zu diesem News Artikel am Message Forum zu veröffentlichen

WCM » News » Dezember 2008 » Exploit für Internet Explorer
© 2013 Publishing Team GmbH