Ergebnis 1 bis 2 von 2
  1. #1

    Standard Microsoft warnt vor kritischer IE-Lücke

    Wer an den bevorstehenden Feiertagen mit dem Internet Explorer im Netz unterwegs ist, muss Vorsicht walten lassen: Durch eine kritische Sicherheitslücke im IE, für die seit Kurzem auch ein Exploit kursiert, kann man seinen Rechner beim Besuch einer verseuchten Webseite mit Schadcode infizieren. Jetzt warnt auch Microsoft in einem Advisory vor der Gefahr und bestätigt die Berichte, nach denen die Internet-Explorer-Versionen 6 bis 8 unter sämtlichen Windows-Ausgaben verwundbar sind.

    Der Exploit nutzt eine Schwachstelle bei der Verarbeitung des @import-Tags in Cascading Style Sheets (CSS), um Datenausführungsverhinderung (DEP) und Adress Space Layout Randomisation (ASLR) zu überwinden. Als Workaround empfiehlt der Hersteller, den Prozess iexplore.exe mit dem kostenlosen Sicherheitstool EMET abzuhärten. Einen ausführlichen Hintergrundartikel finden Sie hierzu bei heise Security. Ein Patch ist derzeit in Arbeit, jedoch will sich Microsoft noch nicht festlegen, ob dieser außer der Reihe oder erst am nächsten Patchday erscheint.

    Laut Microsoft kann der Schadcode unter Windows Vista und 7 nur mit eingeschränkten Rechten wüten, da der IE die Seiten hier standardmäßig im geschützten Modus ausführt. Ansonsten hat der Schädling zunächst die Rechte des angemeldeten Nutzers. Das ist vor allem bei Windows XP ein Problem, da die Anwender hier häufig dauerhaft mit Admin-Rechten angemeldet sind. Unter Windows Server 2003 und 2008 werden Internetseiten in der Standardkonfiguration mit der höchsten Sicherheisstufe geladen, was die Angriffsfläche laut Microsoft zumindest reduzieren soll.

    Mailclients wie Outlook, Outlook Express und Windows Mail, die den IE zur Darstellung von HTML-Mails nutzen, verzichten zunächst auf das Ausführen von JavaScript und ActiveX-Controls. Das soll es Angreifern erschweren, Schadcode auf dem System auszuführen. Da man die Lücke jedoch über CSS ausnutzen kann, stellt sich die Frage, ob diese Information die Anwender nicht in falscher Sicherheit wiegt. Auch andere Programme, welche die IE-Komponente nutzen, dürften auf diesem Wege angreifbar sein.

    Quelle

  2. #2

Ähnliche Themen

  1. [Global] Sicherheitslücke: Microsoft warnt vor neuen Angriffen durch Wechseldatenträger
    Von Sawyer im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 17.07.2010, 19:08
  2. Microsoft warnt vor offener Lücke in Windows 7
    Von hl2.exe im Forum Globale News / Szene News
    Antworten: 3
    Letzter Beitrag: 19.05.2010, 17:34
  3. Microsoft warnt vor neuer Lücke im Internet Explorer
    Von N1gH7m4r3 im Forum Globale News / Szene News
    Antworten: 5
    Letzter Beitrag: 02.03.2010, 21:00
  4. Microsoft warnt vor neuer Lücke im Internet Explorer
    Von Sawyer im Forum Globale News / Szene News
    Antworten: 8
    Letzter Beitrag: 04.02.2010, 12:56
  5. Kritischer Fehler !! PLS help
    Von Mr.Smithers-91 im Forum PHP
    Antworten: 1
    Letzter Beitrag: 11.11.2007, 06:37

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •