Patch für Internet Explorer hilft nur eingeschränkt

Neues Angriffsszenario für Sicherheitsloch im Internet Explorer entdeckt

Das eigentlich mit einem Patch behobene Sicherheitsloch im Internet Explorer kann weiterhin von Angreifern für Attacken auf fremde Rechner missbraucht werden, berichten die Sicherheitsexperten von GeCAD NET. Zwar wurde von Microsoft das seinerzeit berichtete Angriffsszenario mit dem Patch behoben, aber mittlerweile wurde eine weitere Möglichkeit gefunden, das betreffende Sicherheitsloch auszunutzen.

Artikel veröffentlicht am ,

Die Experten von GeCAD NET stufen das Sicherheitsleck als sehr gefährlich ein, weshalb das Unternehmen keine technische Angaben zu den Angriffsmöglichkeiten geben will, bis ein Patch von Microsoft erschienen ist. Bekannt ist nur, dass über ein HHCTRL-Sicherheitsloch im Internet Explorer ein Angreifer beliebigen Programmcode auf ein fremdes System schleusen kann, wenn das Opfer dazu gebracht wird, eine präparierte Webseite mit Microsofts Browser zu besuchen.

Das Sicherheitsloch wurde für Windows XP mit Service Pack 1 sowie Windows 2000 mit Service Pack 4 bestätigt. Von der Angriffsmöglichkeit scheint Windows XP mit Service Pack 2 nicht betroffen, so die Erkenntnisse von GeCAD NET. Das Sicherheitsloch lässt sich bis zum Erscheinen eines wirksamen Patches durch das Deaktivieren von Active Scripting umgehen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


BSDDaemon 25. Jan 2005

Sie müssen gar nichts, und etwas neu Schreiben bei einem wirtschaftlich ausgerichteten...

Ozzy 22. Jan 2005

Vielleicht lag es aber auch an der Werbekampagne aus AOL-Millionen. Und trotzdem...

flash 21. Jan 2005

Endlich beleuchtet mal jemand das Problem aus einer anderen Sichtweise. So gute Beiträge...



Aktuell auf der Startseite von Golem.de
VW ID.Buzz XL
Längerer Elektrobus mit mehr PS und Reichweite

Der ID.Buzz von VW kommt in einer XL-Version auf den Markt. Viele Neuerungen werden vom ID.7 übernommen.

VW ID.Buzz XL: Längerer Elektrobus mit mehr PS und Reichweite
Artikel
  1. Chipfabrik Magdeburg: Regierung streitet über Milliardenförderung für Intel
    Chipfabrik Magdeburg
    Regierung streitet über Milliardenförderung für Intel

    Angeblich verlangt Intel inzwischen eine staatliche Förderung von 10 Milliarden Euro. Doch Finanzminister Lindner soll noch blockieren.

  2. Microsoft Azure Cognitive Services: Kognitive Dienste in der Cloud ohne KI-Kenntnisse nutzen
    Microsoft Azure Cognitive Services
    Kognitive Dienste in der Cloud ohne KI-Kenntnisse nutzen

    Für maschinelles Sehen, Hören, Sprechen und Verstehen gibt es viele Einsatzmöglichkeiten. Wir erklären die Dienste von Microsoft und schauen dabei auch auf die Datensicherheit.
    Ein Deep Dive von Michael Bröde

  3. Arturia Microfreak 5.0: Mehr Synthesizer fürs Geld geht kaum
    Arturia Microfreak 5.0
    Mehr Synthesizer fürs Geld geht kaum

    Eines der besten Hardware-Musikinstrumente wird dank Firmware-Update noch besser. Das sind die größten Neuerungen beim Arturia Microfreak.
    Ein Hands-on von Daniel Ziegener

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Corsair Vengeance LPX DDR4-3600 16 GB 39,90€ und RGB PRO 49,90€ • Roccat Magma 33€ • MindStar: be quiet! Pure Base 500 FX 99,90€, ADATA LEGEND 710 2 TB 79€ • Alan Wake Remastered PS4 12,99€ • KFA2 RTX 3060 Ti 329,99€ • Kingston Fury SSD 2 TB (PS5) 129,91€ • Sony Deals Week [Werbung]
    •  /