Internet-Explorer-Lücke erlaubt das Ausspähen von Daten

Protected Mode hilft gegen Angriffe

Eine Sicherheitslücke im Internet Explorer, die sich bereits seit Dezember 2009 angekündigt hat, erlaubt es einem Angreifer, bestimmte Daten auszulesen. Betroffen sind zum Glück nicht alle Anwender.

Anzeige

Der Internet Explorer weist in den Versionen 6, 7 und 8 erneut eine Sicherheitslücke auf. Das geht aus dem Security Advisory 980088 von Microsoft hervor. Angreifer können Dateien auslesen, deren Position und Name bekannt sind. Das gilt also vor allem für System- und Konfigurationsdateien, die eventuell Schlüsse auf andere Orte und Namen von Dateien zulassen.

Gegen einen Angriff dieser Art helfen mehrere Vorsichtsmaßnahmen. Systemdateien, deren Position und Name einem Angreifer bekannt sein dürften, kann der Anwender schützen, indem er mit eingeschränkten Rechten arbeitet und prinzipiell - bis zu einem Patch - auf den Internet Explorer verzichtet.

Betroffen sind aber nicht alle Anwender des Internet Explorer. Immer dann, wenn der Browser im geschützten Modus (Protected Mode) läuft, das ist bei Windows Vista und Windows 7 der Fall, muss der Anwender wohl nichts befürchten.

Ist der geschützte Modus allerdings abgeschaltet, sind auch Anwender dieser Betriebssysteme betroffen. Dann hilft nur Active Scripting soweit zu unterbinden, dass bei der Ausführung zumindest eine Warnung angezeigt wird. Das ist etwa möglich, wenn die Sicherheitseinstellungen für das Internet und Intranet auf die höchste Stufe gestellt werden. Windows-XP-Nutzer können zudem über Einstellungen in der Registrierung den Network Protocol Lockdown aktivieren. Damit ist es einem Angreifer nicht mehr möglich, über das file://-Protokoll Angriffe durchzuführen. Ein Lösungsweg findet sich zudem im Knowledge-Base-Artikel 980088.

Die Sicherheitslücke hatte sich bereits Ende 2009 angekündigt. Ob und wann ein Patch erscheint ist derzeit unklar. Microsoft untersucht das Problem noch.


b.c.d. 05. Feb 2010

Du hast glaub ich die Funktion von Sandboxie nicht verstanden. Oder die Lücke nicht...

leser123456789 05. Feb 2010

Nur weil der InternetExplorer für irgendwelche veralteten Intranetanwendungen gebraucht...

d3wd 04. Feb 2010

Ist ne alte Lücke.

d3wd 04. Feb 2010

Da kann der Staat Geld sparen ;>

d3wd 04. Feb 2010

Ich bin einfach mal auf Linux umgestiegen. -.- Die Lücke soll also bekannt sein seit es...

Kommentieren




Anzeige
  1. User Experience Designer / Web Designer (m/w)
    Schleupen AG, Moers
  2. Solution Architekt Workplace Management (m/w)
    QRC Group, München, Frankfurt oder Düsseldorf
  3. IT Software Engineer (m/w)
    Wacker Chemie AG, München
  4. Projektmanager (m/w) Web
    Personalwerk GmbH, Wiesbaden

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  2. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  3. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  4. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  5. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"


Meistkommentiert
  1. Kommentare: 214 | letzter Beitrag 12.02. 20:12

  2. Kommentare: 150 | letzter Beitrag 03:05 Uhr

  3. Kommentare: 104 | letzter Beitrag 07:47 Uhr

  4. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  5. Kommentare: 89 | letzter Beitrag 07:25 Uhr

Mehr


  1. Evilshadow

    Microsoft Store in Indien gehackt

  2. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  3. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  4. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  5. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  6. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  7. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  8. Golem.de guckt

    Zuckerberg und Assange

  9. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  10. HTTPS gesperrt

    Iran weitet Internetzensur aus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Apple-Tablet: iPad 3 wird angeblich in der ersten Märzwoche vorgestellt
Apple-Tablet
iPad 3 wird angeblich in der ersten Märzwoche vorgestellt

Nicht im Februar, aber Anfang März wird Apple sein nächstes iPad vorstellen, meldet All Things Digital, das Blog des Wall Street Journal.

  1. QXGA-Display iPad 3 mit 2.048 x 1.536 Pixeln?
  2. Gerüchte iPad 3 mit LTE, Quad-Core-CPU und Retina-Display
  3. Apple Künftige iPads vermutlich mit IGZO-LCDs

Onkyo: Aktive Lautsprecher mit WLAN und DLNA
Onkyo
Aktive Lautsprecher mit WLAN und DLNA

Onkyo hat mit dem GX-W100HV ein Stereolautsprecherpaar vorgestellt, das mit einem WLAN-Modul und DLNA-Unterstützung ausgerüstet ist und sich so für die Funkübertragung von Musik aus Tablets, PCs und Smartphones eignet.

  1. Soundblaster Recon3D Creatives neue PCIe-Soundkarten werden ausgeliefert

Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. WOA Keine Desktopanwendungen für Windows 8 auf ARM
  2. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

  1. Re: Lächerlich das Ganze

    tomate.salat.inc | 08:08

  2. Re: "bekACTA Scheiß"

    Himmerlarschund... | 08:07

  3. Re: Deutschland kriegt also mal wieder die Nanny...

    divStar | 07:58

  4. Re: Ist ja schließlich närrische Zeit - also laßt...

    Blablablublub | 07:47

  5. Re: Unreal Engine 4 soll in diesem Jahr "die...

    Vollstrecker | 07:25


  1. 08:13

  2. 14:09

  3. 13:59

  4. 13:52

  5. 21:30

  6. 19:49

  7. 14:35

  8. 14:30


Zum Artikel