Yahoos Mail-Dienst hatte schweres Sicherheitsleck
Öffnen einer E-Mail ermöglichte Zugriff auf fremde Systeme
In Yahoos Web-Mailer steckte eine Sicherheitslücke, die Angreifern den umfassenden Zugriff auf fremde Systeme erlaubt hätte, wenn Opfer eine entsprechend präparierte Yahoo-E-Mail über den Internet Explorer geöffnet hätten. Mittlerweile hat Yahoo das Sicherheitsloch beseitigt, Nutzer sollen nicht geschädigt worden sein.
Die Ursache der Sicherheitslücke in Yahoo-Mail war, dass ActiveX-Controls nicht erwartungsgemäß blockiert wurden, so dass eine Cross-Site-Anfälligkeit für eine Attacke hätte genutzt werden können. Darüber hätten Angreifer Zugriff auf ein fremdes System erlangt, wenn ein potenzielles Opfer eine speziell formatierte E-Mail mit dem Internet Explorer öffnet.
Über die Sicherheitslücke hätten Angreifer mit den Rechten des angemeldeten Nutzers beliebige Aktionen durchführen können und so eine umfassende Kontrolle über fremde Systeme erlangt. Das von Finjan Software entdeckte Sicherheitsloch wurde mittlerweile von Yahoo beseitigt, so dass das Angriffsszenario nicht mehr existiert.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed








Oder auch schlicht die ActiveX-Funktionalität im IE ausschalten. Aber da ich ohnehin auf...
Nach dem länger bekannten Hinweis einfach einen anderen Browser verwenden. Schon sind...
Hm, ActiveX lässt zumindest darauf schließen, dass das Opfer den IE verwenden muss
Ist das jetzt ein Sicherheitsleck von Yahoo oder IE?