WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 05.01.2013, 21:56   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Zitat:
Neuer Exploit für Lücke im Internet Explorer

Der Sicherheitsexperte Peter Vreugdenhil von der Firma Exodus Intelligence schreibt in einem Blog-Beitrag, die kürzlich von Microsoft veröffentlichte provisorische Korrektur eines Speicherfehlers im Internet Explorer ließe sich durch ein neues Verfahren umgehen. Betroffen sind die Browser-Versionen 6 bis 8.

Details zu dem neuen Angriff hat die Firma nicht veröffentlicht. Kasperskys Webdienst Threatpost zitiert einen Manager des Unternehmens: "Im Allgemeinen gibt es mehrere Wege, eine Sicherheitslücke auszunutzen. Der provisorische Fix hat nicht alle davon blockiert."

Ein Patch für die Lücke ist zwar angekündigt, wird jedoch nicht in den für kommenden Dienstag vorgesehenen Korrekturen enthalten sein. Derweil bleibt IE-Nutzern, eine der von Microsoft vorgeschlagenen Maßnahmen zu ergreifen, etwa das Enhanced Mitigation Experience Toolkit (EMET) zu installieren. Alternativ können sie auf eine neuere IE-Version oder einen anderen Browser umsteigen.

Exodus untersucht die Lücke und die älteren Angriffsmöglichkeiten ausführlich in einem weiteren Blog-Beitrag. Offenbar steckt dahinter das Verwenden eines bereits freigegebenen Speicherbereichs. Der Beitrag zeigt im Weiteren, wie sich der Befehlszeiger (EIP) der CPU dann so manipulieren lässt, dass er auf beliebigen Code zeigt. Die Lücke wurde bereits dazu benutzt, Webseiten so zu manipulieren, dass sie Schadcode an ihre Besucher verteilen. (ck)
Quelle: http://www.heise.de/newsticker/meldu...r-1777875.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:44 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag