Internet Explorer Exploit-Code für gefährliches Sicherheitsloch veröffentlicht

Im Internet ist Exploit-Code für das gefährliche Sicherheitsloch im Internet Explorer veröffentlicht worden. Damit könnten sich die Attacken darüber weiter intensivieren.

Anzeige

Auf Metasploit.com ist Exploit-Code veröffentlicht worden, mit dem sich ein gefährliches Sicherheitsloch im Internet Explorer ausnutzen lässt. Am Patchday in diesem Monat hat Microsoft einen sogenannten Fixit veröffentlicht, um Attacken auf dieses Sicherheitsloch unmöglich zu machen. Ein vollständiger Patch zur Beseitigung der Sicherheitslücke existiert bisher nicht und es gibt derzeit keine Informationen dazu, wann ein regulärer Patch erscheinen wird.

Kommt ein Patch erst in drei Wochen?

Der nächste reguläre Patchday von Microsoft ist am 10. Juli 2012. Falls Microsoft sich dagegen entscheidet, einen außerplanmäßigen Patch zu veröffentlichen, müssen Kunden also noch mindestens drei Wochen warten, bis das Sicherheitsloch korrekt geschlossen wird.

Das eigentliche Sicherheitsleck steckt in den XML Core Services 3.0, 4.0, 5.0 und 6.0, die vom Internet Explorer und von Microsofts Office-Paket verwendet werden. Der veröffentlichte Exploit-Code soll auf Systemen mit Windows XP mit Service Pack 3, XML Core Services 3.0 sowie dem Internet Explorer 6 oder 7 funktionieren. Im Zuge dessen würde es genügen, mit einem der genannten Browser eine entsprechend manipulierte Webseite zu öffnen, um Opfer eines Angriffs zu werden.

Auch Angriffe über Office-Dateien möglich

Das Sicherheitsloch ermöglicht prinzipiell Angriffe auf einem weiteren Weg: über präparierte Office-Dateien. Das Opfer muss lediglich zum Öffnen der betreffenden Datei verleitet werden. Bereits vor der Veröffentlichung des Exploit-Codes sei das Sicherheitsloch ausgenutzt worden, erklärte Microsoft in der vergangenen Woche. Es wurde von Google entdeckt und nach dessen Angaben am 30. Mai 2012 an Microsoft gemeldet.


Bibabuzzelmann 01. Jul 2012

Hab mir vor paar Tagen mal den neuen Firefox installiert, als Opera zu oft rumgezickt...

dnl 19. Jun 2012

Hasstiraden... naja wenn man glaubt ein Buch zu lesen und in Windows "rumzuklicken...

Kommentieren




Anzeige
  1. Projektleiter Daten- und Prozessstandardisierung (m/w)
    WALTER AG, Tübingen
  2. Applikationsadministrator/-in
    Universitätsklinikum Leipzig, Leipzig
  3. Ingenieur Elektrotechnik / Informationstechniker (m/w)
    IT Solutions GmbH, Frankfurt am Main
  4. Junior Softwareentwickler (m/w) mit Schwerpunkt iOS
    TeamViewer GmbH, Stuttgart-Vaihingen, Göppingen

 

Detailsuche


Folgen Sie uns
       


  1. Drosselung

    Die Mär vom teuren Traffic oder wie viel kostet ein GByte?

  2. Telekom

    Bundestagspetition gegen Drosselung erreicht 50.000

  3. E-Ink

    Das E-Paper errötet

  4. Security

    WLAN-Suche als Einfallstor bei Android und iOS

  5. Luxuskamera

    Leica Mini M als Vollformatsystemkamera?

  6. Navigations-App

    Google will Facebook bei Waze überbieten

  7. Displayserver

    Fast alle X.org-Bibliotheken mit Sicherheitslücken

  8. Dying Light

    Einsamer Kampf in großer Stadt

  9. Buffalo Technology

    Festplatte mit DDR3-RAM kratzt an SSD-Leistung

  10. Offene Formate in Deutschland

    "Passiert ist nix!"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bibliotheca Augusta: Bibliothek stellt Buchscans unter Creative-Commons-Lizenz
Bibliotheca Augusta
Bibliothek stellt Buchscans unter Creative-Commons-Lizenz

Die Nutzungsordnung der Herzog August Bibliothek, die noch aus dem Druckzeitalter stammt, ist für das Internet nicht mehr geeignet. Angesichts laufender Abmahnwellen für illegal genutztes Bildmaterial heben die Betreiber sie jetzt auf und führen die Creative-Commons-Lizenz BY-SA ein.

  1. Open Data Map Dokumentieren, was fehlt

Innodisk: Winzige NanoSSD erreicht 480 MByte/s
Innodisk
Winzige NanoSSD erreicht 480 MByte/s

Der taiwanische SSD-Hersteller Innodisk stellt mit seiner NanoSSD eine regelrecht winzige SSD mit SATA-Unterstützung vor. Die NanoSSD hat nur etwa 1 Prozent der Größe einer 2,5-Zoll-SSD und speichert bis zu 64 GByte.

  1. SSDs Seagate meint es ernst
  2. HGST SSD erreicht 1,2 GByte pro Sekunde dank SAS12
  3. Toshiba SSDs bis 512 GByte mit 19-Nanometer-Flash

Chrome: Google spricht und hört zu
Chrome
Google spricht und hört zu

Mit der neuen Version von Google Chrome können Anwender nicht nur per Mikrofon Suchanfragen bei Google starten, sondern erhalten auch eine gesprochene Antwort. Sogar Anschlussfragen beantwortet die Suchmaschine.

  1. Google Chrome 27 lädt Webseiten schneller
  2. Browser Offline-Cache für Chrome
  3. Notizzetteldienst Inoffizielles Plugin macht Google Keep nützlicher

Zum Artikel