WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Neue Sicherheitslücke im Internet Explorer (http://www.wcm.at/forum/showthread.php?t=244602)

Christoph 14.06.2012 11:28

Neue Sicherheitslücke im Internet Explorer
 
Zitat:

Über die Schwachstelle kann in Gmail-Accounts eingebrochen werden. Derzeit gibt es noch keinen Patch, Microsoft und Google mahnen zur Vorsicht.

Durch den Zero-Day-Exploit können Angreifer einen Schadcode in fremde Computer einschleusen. Um den Rechner zu infizieren, muss nur eine infizierte Webseite besucht werden, die Schadsoftware wird anschließend unbemerkt installiert.

Google warnt bereits vor der Lücke und gibt an, dass der Internet Explorer bereits „aktiv für gezielte Attacken ausgenutzt wird". Auch Microsoft spricht von aktiven Angriffen.

"Staatlicher Angriff"
Auf Twitter berichten bereits mehrere User davon, dass ihn ihrem Gmail-Account vor einem möglichen „staatlichen Angriff" gewarnt wird, ein Warnmechanismus, den Google erst vor wenigen Wochen vorgestellt hat.

Derzeit existiert noch kein Update für die neue Schwachstelle, Microsoft stellt lediglich ein Workaround samt Anleitung zur Verfügung, das den betroffenen Angriffsvektor blockiert. User können sich auch schützen, indem sie Active Scripting im Internet Explorer deaktivieren, oder bei jeder Ausführung manuell bestätigen.
Quelle: http://futurezone.at/produkte/9581-n...t-explorer.php

Christoph 17.06.2012 20:12

Zitat:

Exploit für ungepatchte IE-Lücke veröffentlicht

Für die jüngst bekannt gewordene kritische Lücke in den Microsoft XML Core Services, die sich via Internet Explorer und über Office-Dokumente ausnutzen lässt, gibt es inzwischen einen öffentlichen Exploit. Dieser funktioniert derzeit zwar nur mit Microsoft XML Core Services 3.0 via IE6 und IE7 über Windows XP (SP3). Grundsätzlich betroffen sind jedoch alle Windows-Versionen, sodass es höchste Zeit ist, das von Microsoft herausgegebene "FixIt" einzuspielen.

Typischerweise dauert es nur wenige Tage, bis öffentliche Exploits in großem Stil ausgenutzt werden. Gerüchteweise waren Angriffe über diese Lücke der Auslöser für Googles Warnsystem vor möglichen staatlichen Angriffen. (vza)
Quelle: http://www.heise.de/newsticker/meldu...t-1619571.html


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:50 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag