WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 14.06.2012, 11:28   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Neue Sicherheitslücke im Internet Explorer

Zitat:
Über die Schwachstelle kann in Gmail-Accounts eingebrochen werden. Derzeit gibt es noch keinen Patch, Microsoft und Google mahnen zur Vorsicht.

Durch den Zero-Day-Exploit können Angreifer einen Schadcode in fremde Computer einschleusen. Um den Rechner zu infizieren, muss nur eine infizierte Webseite besucht werden, die Schadsoftware wird anschließend unbemerkt installiert.

Google warnt bereits vor der Lücke und gibt an, dass der Internet Explorer bereits „aktiv für gezielte Attacken ausgenutzt wird". Auch Microsoft spricht von aktiven Angriffen.

"Staatlicher Angriff"
Auf Twitter berichten bereits mehrere User davon, dass ihn ihrem Gmail-Account vor einem möglichen „staatlichen Angriff" gewarnt wird, ein Warnmechanismus, den Google erst vor wenigen Wochen vorgestellt hat.

Derzeit existiert noch kein Update für die neue Schwachstelle, Microsoft stellt lediglich ein Workaround samt Anleitung zur Verfügung, das den betroffenen Angriffsvektor blockiert. User können sich auch schützen, indem sie Active Scripting im Internet Explorer deaktivieren, oder bei jeder Ausführung manuell bestätigen.
Quelle: http://futurezone.at/produkte/9581-n...t-explorer.php
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 17.06.2012, 20:12   #2
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Zitat:
Exploit für ungepatchte IE-Lücke veröffentlicht

Für die jüngst bekannt gewordene kritische Lücke in den Microsoft XML Core Services, die sich via Internet Explorer und über Office-Dokumente ausnutzen lässt, gibt es inzwischen einen öffentlichen Exploit. Dieser funktioniert derzeit zwar nur mit Microsoft XML Core Services 3.0 via IE6 und IE7 über Windows XP (SP3). Grundsätzlich betroffen sind jedoch alle Windows-Versionen, sodass es höchste Zeit ist, das von Microsoft herausgegebene "FixIt" einzuspielen.

Typischerweise dauert es nur wenige Tage, bis öffentliche Exploits in großem Stil ausgenutzt werden. Gerüchteweise waren Angriffe über diese Lücke der Auslöser für Googles Warnsystem vor möglichen staatlichen Angriffen. (vza)
Quelle: http://www.heise.de/newsticker/meldu...t-1619571.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:53 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag