Abo
  • Services:

Internet-Attacke auf den Internet Explorer vorerst abgewehrt

Patch für den Internet Explorer lässt aber weiter auf sich warten

Wie Microsoft in einer Presseverlautbarung bekannt gab, konnte größerer Schaden durch die am Freitag bekannt gewordene erhöhte Gefährdung durch den Webseiten-Besuch mit dem Internet Explorer verhindert werden, indem der Server zur Einschleusung von schadhafter Software deaktiviert wurde. Ferner nannte Microsoft weitere Details, ohne jedoch den ausstehenden Patch für den Internet Explorer nachzureichen.

Artikel veröffentlicht am ,

Seit dem 24. Juni 2004 wurden zahlreiche Webserver gehackt, auf denen Microsofts Internet Information Server 5 läuft, um über ein nicht gestopftes Sicherheitsloch Code einspielen zu können. Im Falle einer erfolgreichen Übernahme wurde JavaScript-Code an das Ende aller von dem Webserver ausgelieferten HTML-Seiten angehängt. Wurde der JavaScript-Code beim Besuch mit dem Internet Explorer ausgeführt, führte dies ohne Rückfrage zur Übertragung und Installation eines Trojanischen Pferdes auf den Rechner des Benutzers. Der schadhafte Programmcode soll von einem russischen Webserver eingespielt worden sein, der mittlerweile abgeschaltet wurde, wie Microsoft zu berichten weiß.

Stellenmarkt
  1. Hilger u. Kern GmbH Industrietechnik, Cham (Schweiz)
  2. Qimia GmbH, Köln

Die Einschleusung des JavaScript-Codes auf Systemen mit dem Internet Information Server 5 war möglich, weil ein Sicherheitsloch nicht beseitigt wurde, wofür seit April 2004 ein passender Patch erschienen ist. Auf Seiten des Internet Explorer sorgen länger bekannte Sicherheitslöcher dafür, dass gefährlicher Programmcode ohne Wissen des Nutzers auf ein fremdes System installiert und ausgeführt werden kann, wenn die Active-Scripting-Funktionen im Browser aktiviert sind, was standardmäßig der Fall ist. Da Microsoft noch keinen Patch zur Beseitigung dieses Sicherheitsloches anbietet, empfiehlt Redmond lediglich, Active-Scripting im Browser zu deaktivieren. Das bedeutet natürlich, dass Webseiten mit solchen Inhalten nicht mehr mit dem Internet Explorer angezeigt werden können.

Derzeit soll nur die Installation des noch im Beta-Test befindlichen und nicht für den Produktiveinsatz gedachten Service Pack 2 für Windows XP das Sicherheitsloch im Internet Explorer beheben. Separate Patches bietet Microsoft derzeit nicht an. Ob der eigene Rechner mit dem Trojanischen Pferd befallen ist, kann überprüft werden, indem nach den beiden Dateien Kk32.dll sowie Surf.dat auf den Systemen gesucht wird, was eine Infektion mit dem Trojanischen Pferd bedeutet. Über eine eigens eingerichtete Webseite verweist Microsoft auf Werkzeuge zur Beseitigung des ungebetenen Gastes.

Zurzeit liegen keine Angaben dazu vor, welches Ausmaß diese Attacke angenommen hat, so dass auch die Anzahl der gehackten IIS-Systeme nicht bekannt ist. Mit der Attacke sollten anscheinend Einzelplatzrechner übernommen werden, um so ein Spam-Bot für spätere Spam-Attacken aufzubauen.



Anzeige
Blu-ray-Angebote
  1. (u. a. Deadpool, Alien Covenant, Assassins Creed)
  2. (u. a. Der Marsianer, Spaceballs, Titanic, Batman v Superman)
  3. 4,99€

stuberr 29. Jun 2004

ich möcht am liebsten auch gleich den filemanager frei wählen können... der explorer...

Randi 29. Jun 2004

Ahja :-(

Frank 28. Jun 2004

Der IE ist sogar gleich 3 mal dabei.. mit: http://www.crazybrowser.com/download.htm...

Sinbad 28. Jun 2004

Achtung! Das ist immer noch der IE, ist nur eine alternative Obefläche für das...

M0g13r 28. Jun 2004

middm xplite tool geht der internet explorer nich wirklich zu deinsten ..... es deinstet...


Folgen Sie uns
       


Red Dead Redemption in 4K - Grafikvergleich

Wir haben Red Dead Redemption in 4K auf der Xbox One X angespielt und zeigen unseren Grafikvergleich mit der Originalfassung.

Red Dead Redemption in 4K - Grafikvergleich Video aufrufen
Ryzen 7 2700X im Test: AMDs Zen+ zieht gleich mit Intel
Ryzen 7 2700X im Test
AMDs Zen+ zieht gleich mit Intel

Der neue Ryzen 7 2700X gehört zu den schnellsten CPUs für 300 Euro. In Anwendungen schlägt er sich sehr gut und ist in Spielen oft überraschend flott. Besonders schön: die Abwärtskompatibilität.
Ein Test von Marc Sauter und Sebastian Grüner

  1. Ryzen 2400GE/2200GE AMD veröffentlicht sparsame 35-Watt-APUs
  2. AMD-Prozessor Ryzen-Topmodell 7 2700X kostet 320 Euro
  3. Spectre v2 AMD und Microsoft patchen CPUs bis zurück zum Bulldozer

Mobilfunk: Was 5G im Bereich Security bringt
Mobilfunk
Was 5G im Bereich Security bringt

In 5G-Netzwerken werden Sim-Karten für einige Anwendungsbereiche optional, das Roaming wird für Netzbetreiber nachvollziehbarer und sicherer. Außerdem verschwinden die alten Signalisierungsprotokolle. Golem.de hat mit einem Experten über Sicherheitsmaßnahmen im kommenden 5G-Netzwerk gesprochen.
Von Hauke Gierow

  1. IMSI Privacy 5G macht IMSI-Catcher wertlos
  2. DAB+ Radiosender hoffen auf 5G als Übertragungsweg
  3. Netzbetreiber 5G kommt endlich in die Umsetzungsphase

Patscherkofel: Gondelbahn mit Sicherheitslücken
Patscherkofel
Gondelbahn mit Sicherheitslücken

Die Steuerungsanlage der neuen Gondelbahn am Innsbrucker Patscherkofel ist ohne Sicherheitsmaßnahmen im Netz zu finden gewesen. Ein Angreifer hätte die Bahn aus der Ferne übernehmen können - trotzdem beschwichtigt der Hersteller.
Von Hauke Gierow

  1. Hamburg Sensoren melden freie Parkplätze
  2. Edge Computing Randerscheinung mit zentraler Bedeutung
  3. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger

    •  /