Internet Explorer: Exploit für Monate altes Sicherheitsloch

Auch Systeme mit Service Pack 2 für Windows XP betroffen

Wie das Internet Storm Center berichtet, wurde den Sicherheitsfachleuten ein Exploit eines mehrere Monate alten Sicherheitslochs im Internet Explorer gemeldet. Die Cross-Site-Scripting-Lücke in Microsofts Browser erlaubt es einem Angreifer, beliebigen Programmcode auf einem fremden System auszuführen und sich so eine umfassende Kontrolle darüber zu verschaffen. Einen Patch bietet Microsoft bislang nicht an.

Anzeige

Nach den Erkenntnissen des Internet Storm Centers befinden sich Webseiten in Umlauf, die eine der im Oktober 2004 entdeckten Sicherheitslücken im Internet Explorer für ihre Zwecke missbrauchen und eine Datei ohne Wissen des Anwenders auf den eigenen Rechner laden. Demnach genügt bereits der Besuch einer entsprechend präparierten Webseite mit dem Internet Explorer, um Opfer eines solchen Angriffs zu werden.

Das Sicherheitsloch im Internet Explorer ist Microsoft mittlerweile seit mehr als drei Monaten bekannt, ohne dass bislang ein Patch erschienen ist. Anfällig für den Exploit sollen alle Systeme mit dem Internet Explorer 6 sein. Ob auch frühere Versionen vom Internet Explorer betroffen sind, ist derzeit nicht bekannt. Auch die Installation des Service Pack 2 für Windows XP hilft nicht, weil das Sicherheitsloch die darin enthaltenen Sicherheitsvorkehrungen umgeht.

Das Sicherheitsrisiko lässt sich derzeit nur umgehen, indem Active Scripting im Internet Explorer deaktiviert wird oder man einen anderen Browser verwendet.


Kaffesatz 11. Jan 2005

zum Glück ist es nur der IE und nicht der ganze Kernel ..

roger rabbit 11. Jan 2005

eher wie vogel strauß :) *kopfindensandsteck*

adny 11. Jan 2005

Lass' mich raten..... Dein Nick ist Dein Motto, oder?

kernel_panic 10. Jan 2005

Dieser Schluß liegt zwar recht nahe, jedoch gibt es da etwas zu bedenken: Firefox ist...

Mettwurst 10. Jan 2005

Monokulturen... ...sind immer anfälliger, das ist nicht nur in der Natur so! Daher ist es...

Kommentieren




Anzeige
  1. IT Manager (m/w)
    Seaarland Shipmanagement GmbH & Co. KG, Hamburg (Reisebereitschaft)
  2. Software Developer (m/w) – LINUX EXPERT
    OMICRON electronics GmbH, Klaus (Austria)
  3. IT-Security Specialist (m/w)
    Yazaki Europe Limited Zweigniederlassung Köln, Köln
  4. Testspezialist (m/w)
    PENTASYS AG, München und Frankfurt

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 100 | letzter Beitrag 14.02. 18:09

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Diskussion über "stinkende Gamer"
Spielebranche
Diskussion über "stinkende Gamer"

Nach der Gamescom 2011 löste ein TV-Bericht von RTL über angeblich schlecht riechende Gamer Empörung aus. Jetzt folgt die Aufarbeitung der Szene beim Games Culture Circle in Berlin.

  1. Umfrage Zuschauer wollen mehr HD-Programme
  2. Golem.de guckt Wärmegedämmte Verschwörungstheorien
  3. Golem.de guckt George Orwell und der nigerianische Wahlkampf

IBM-Mainframe: Nasa schaltet letzten Großrechner ab
IBM-Mainframe
Nasa schaltet letzten Großrechner ab

Die Nasa hat den letzten IBM-Mainframe abgeschaltet. Damit gehe eine Rechnerära bei der Nasa zu Ende, schreibt deren IT-Chefin.

  1. Grail Nasa veröffentlicht Video von der Rückseite des Mondes

Blackhole Toolkit: Cryptome gehackt und mit Malware infiziert
Blackhole Toolkit
Cryptome gehackt und mit Malware infiziert

Cryptome ist gehackt und mit einer Schadsoftware infiziert worden. Der Schadcode hatte alle Seite das Angebotes befallen, das deshalb komplett wiederhergestellt werden musste.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Nach Hackerangriff Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
  3. Windows und Office 21 Sicherheitslücken in Microsofts Software

Zum Artikel